Una de las amenazas de ciberseguridad que más ha crecido este año, los ataques ClickFix, se están dirigiendo a los usuarios a través de anuncios falsos de HBO Max en Reddit. El proceso comienza redirigiendo a los usuarios a sitios web falsos que muestran controles anti-bot falsos que parecen CAPTCHA. Cuando el usuario hace clic en estos controles, se le instruye para copiar y pegar comandos en la línea de comandos.
Al ejecutar estos comandos, se descarga malware robacredenciales al dispositivo al instante, capaz de robar contraseñas, acceso a cuentas y carteras de criptomonedas. Dado que los comandos del terminal interactúan directamente con el sistema operativo, estos ataques pueden eludir antivirus y otras herramientas de seguridad.
Según Hudson Rock y los investigadores de ciberseguridad en el subreddit de Reddit, los atacantes han hackeado la cuenta oficial de HBO Max en Reddit para publicar miles de anuncios falsos que parecen auténticos. Hasta el momento, ni Warner Brothers Discovery ni Reddit han emitido comentarios sobre el asunto.
Herramientas como BlockBlock ofrecen protección a los usuarios de Mac contra este tipo de ataques.