El Imparcial / Espectáculos / HBO Max

Hackers secuestran la cuenta oficial de HBO Max en Reddit y lanzan 108 anuncios falsos para infectar computadoras con malware

Durante aproximadamente 48 horas, la cuenta verificada fue utilizada para promover aplicaciones inexistentes que instalaban programas para robar contraseñas y criptomonedas.

Hackers secuestran la cuenta oficial de HBO Max en Reddit y lanzan 108 anuncios falsos para infectar computadoras con malware

ESTADOS UNIDOS.- Ciberdelincuentes secuestraron y comprometieron la cuenta oficial y verificada de HBO Max en Reddit (u/hbomax), la cual contaba con autorización para publicar anuncios. Durante un periodo aproximado de 48 horas, los atacantes utilizaron la credibilidad del perfil institucional para desplegar 108 anuncios maliciosos divididos en cinco grupos de ganchos publicitarios como parte de una campaña masiva de malvertising denominada ‘PasteSwitch’.

Las firmas de ciberseguridad HudsonRock, ADAMnetworks y Bitdefender identificaron que los anuncios promocionaban una supuesta aplicación nativa de HBO Max para computadoras macOS que ofrecía tres meses de servicio gratuito, un programa que en realidad no existe. La campaña también difundió publicidad engañosa sobre herramientas de Inteligencia Artificial y programas de limpieza de disco para engañar a un público más amplio.

Ciberdelincuentes secuestraron y comprometieron la cuenta oficial y verificada de HBO Max en Reddit, la cual contaba con autorización para publicar anuncios. | Foto: Unsplash

Te puede interesar: Una nueva ley a favor de los consumidores obliga a las plataformas como Netflix, HBO Max, Disney Plus y Amazon Prime a facilitar las cancelaciones para evitar los cobros automáticos: ¿Cómo funciona, según la Profeco?

¿Cómo funcionaba el engaño del sitio falso?

Al hacer clic en la publicidad, las víctimas eran dirigidas a páginas fraudulentas que suplantaban la identidad visual de la plataforma de streaming a través de dominios como hbomaxx[.]us. Al presionar el botón de descarga, el sitio no ejecutaba un archivo convencional, sino que desplegaba una ventana emergente mediante la técnica de ingeniería social conocida como ‘ClickFix’.

El sitio web guiaba a los usuarios paso a paso para que copiaran manualmente un comando de texto mostrado en la pantalla y lo pegaran en la consola del sistema operativo.

  • En sistemas macOS: las instrucciones pedían abrir la aplicación Terminal y pegar comandos de ejecución directa.
  • En sistemas Windows: las indicaciones guiaban a abrir la ventana Ejecutar, el Símbolo del sistema o PowerShell para procesar el código.

Al lograr que la propia víctima transfiriera y ejecutara el código directamente en las utilidades de confianza del sistema operativo, el ataque eludió la detección de los programas antivirus y las defensas del navegador.

Te puede interesar: Reddit, vigilancia e investigación: cómo una pista publicada en la red social ayudó a resolver el caso del tiroteo en la Universidad de Brown

¿Qué riesgos existen para las computadoras infectadas?

Una vez que el usuario pegaba el comando, el sistema descargaba e instalaba automáticamente programas de robo de información (infostealers) adaptados al equipo:

  • Afectaciones en macOS: se identificó la instalación de herramientas como MacSync y la carga maliciosa AMOS Helper, diseñadas para extraer credenciales guardadas en navegadores, claves de acceso de la aplicación Apple Notes, sesiones de Telegram y frases de recuperación de carteras de criptomonedas.
  • Afectaciones en Windows: se descargó el código malicioso Amatera Stealer utilizando herramientas del sistema como MSHTA y PowerShell. El malware realizaba validaciones y ocultaba sus comunicaciones simulando tráfico hacia Facebook.
  • Robo de criptomonedas: la campaña empleó programas conocidos como ‘clippers’ (AnimateClipper y ZigClipper), los cuales modifican en tiempo real la dirección de billetera copiada en el portapapeles para desviar las transferencias hacia las cuentas de los ciberdelincuentes.
Los hackeos de criptomonedas se han vuelto habituales en 2022, lo que pone de relieve los problemas de seguridad que aún afectan al sector.

¿Qué medidas tomaron Reddit y HBO Max?

Reddit confirmó de manera oficial que detectó el uso no autorizado de la cuenta de HBO Max para la difusión de enlaces maliciosos. La plataforma procedió a suspender el perfil comprometido y retiró la totalidad de los anuncios maliciosos de su red.

Por su parte, la empresa propietaria de la marca, Warner Bros. Discovery, no emitió comentarios ni respondió a las solicitudes de información formuladas por medios especializados.

Te puede interesar: Pagó 400 pesos por una computadora en una subasta, pero al llegar a casa descubrió que adentro había una CPU de 24 núcleos, una RTX 3080 Ti y 256 GB de RAM: un equipo que hoy vale 48,600 pesos

¿Qué debe hacer el lector para proteger su equipo?

Como recomendación de seguridad fundamental, los especialistas aconsejan nunca copiar y pegar comandos en la Terminal o Símbolo del sistema que provengan de sitios web desconocidos o anuncios en redes sociales, sin importar que la cuenta que los publique cuente con insignia de verificación. En caso de haber ejecutado estos comandos, es necesario cambiar de inmediato las contraseñas guardadas en el equipo y verificar la seguridad de los fondos en carteras digitales.

Sigue nuestro canal de WhatsApp

Recibe las noticias más importantes del día. Da click aquí

Temas relacionados