{"id":329772,"date":"2026-09-20T00:02:19","date_gmt":"2026-09-19T22:02:19","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=329772"},"modified":"2026-09-19T20:01:10","modified_gmt":"2026-09-19T18:01:10","slug":"reddit-konto-von-hbo-max-gehackt-missbrauch-fuer-clickfix-malvertising","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/09\/20\/reddit-konto-von-hbo-max-gehackt-missbrauch-fuer-clickfix-malvertising\/","title":{"rendered":"Reddit-Konto von HBO Max gehackt; Missbrauch f\u00fcr ClickFix Malvertising"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Noch ein kurzer Nachtrag von dieser Woche. Angreifern ist es gelungen, das reddit.com-Benutzerkonto von HBO Max zu \u00fcbernehmen. Anschlie\u00dfend wurde der offizielle HBO Max-Kanal f\u00fcr eine ClickFix-Malvertising-Kampagne missbraucht. Die \"Opfer\" mussten aber aktiv mithelfen, um auf die Malwartising-Kampagne hereinzufallen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/11d3bff7051c433aaaa551c7518ebd01\" alt=\"\" width=\"1\" height=\"1\" \/>HBO Max ist ein Video-on-Demand-Dienstleister von Warner Bros. HBO Max ist seit dem 13. Januar 2026 offiziell auch in Deutschland <a href=\"https:\/\/www.dslweb.de\/hbo-max.php\" target=\"_blank\" rel=\"noopener\">verf\u00fcgbar<\/a>. Es lassen sich Serien, Filme sowie Eigenproduktionen von Warner Bros ansehen.<\/p>\n<h2>Angriff auf reddit.com-Konto<\/h2>\n<p>Ich bin die Woche \u00fcber nachfolgenden <a href=\"https:\/\/x.com\/IntCyberDigest\/status\/2099866387120279961\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf den Cybervorfall gesto\u00dfen, der vor allem auf Mac-Nutzer zielte.<\/p>\n<p><a href=\"https:\/\/x.com\/IntCyberDigest\/status\/2099866387120279961\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-329773\" title=\"HBO Max-Reddit-Hack\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/HBO-Max-Reddit-Hack.jpg\" alt=\"HBO Max-Reddit-Hack\" width=\"630\" height=\"715\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/HBO-Max-Reddit-Hack.jpg 800w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/HBO-Max-Reddit-Hack-265x300.jpg 265w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/HBO-Max-Reddit-Hack-768x871.jpg 768w\" sizes=\"auto, (max-width: 630px) 100vw, 630px\" \/><\/a><\/p>\n<p>Die Aussage lautet, dass der offizielle HBO-Max-Reddit-Account von einem Angreifer gekapert wurde. Anschlie\u00dfend lief 48 Stunden lang, im Rahmen eines \"ClickFix\"-Angriffs eine Malvertising-Kampagne auf Reddit. Dabei wurde Malware an extrem unvorsichtige Nutzer verteilt.<\/p>\n<h3>Mithilfe des Nutzers erforderlich<\/h3>\n<p>Die Anzeige auf reddit.com HBO f\u00fchrte zu einer \u00fcberzeugend gestalteten HBO-Max-Landingpage <em>hbomaxx[.]us<\/em>, auf\u00a0 der aber ein <em>Download-Button<\/em> keinen Download ausl\u00f6ste. Stattdessen erschien eine Aufforderung, einen Befehl zu kopieren und in das Terminal einzuf\u00fcgen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-329774\" title=\"HBO Max-Reddit-Hack\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/HBO-Max-Reddit-Hack01.jpg\" alt=\"HBO Max-Reddit-Hack\" width=\"478\" height=\"389\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/HBO-Max-Reddit-Hack01.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/HBO-Max-Reddit-Hack01-300x244.jpg 300w\" sizes=\"auto, (max-width: 478px) 100vw, 478px\" \/><\/p>\n<p>Das Opfer musste also \"tatkr\u00e4ftig\" mithelfen, um sich die Malware auf das System zu holen.<\/p>\n<h3>Wechselnde Anzeigen beobachtet<\/h3>\n<p>Ein Reddit-Nutzer meldete die Anzeige im Forum <a href=\"https:\/\/www.reddit.com\/r\/cybersecurity\/comments\/1w8gu91\/reddit_infostealer_adverts\/\" target=\"_blank\" rel=\"noopener\">r\/cybersecurity<\/a>, und stellte auch Screenshots bereit. Darauf hin sperrten die Administratoren diese Anzeige im HBO Max-Kanal bis zum Abschluss einer Untersuchung.<\/p>\n<p>Bis zur Sperre hatte der betreffende Account 108 Anzeigen geschaltet. Weniger als die H\u00e4lfte davon waren HBO-Max-K\u00f6der. Weitere 47 warben bei Entwicklern f\u00fcr KI-Programmierwerkzeuge und 15 f\u00fcr einen macOS-Festplattenreiniger.<\/p>\n<p><a href=\"https:\/\/www.infostealers.com\/article\/hbo-max-ads-on-a-compromised-reddit-account-exposed-a-massive-pasteswitch-clickfix-operation\/\" target=\"_blank\" rel=\"noopener\">Hudson Rock<\/a> und <a href=\"https:\/\/adamnet.works\/blog\/hbo-max-ads-exposed-the-pasteswitch-clickfix-operation\/\" target=\"_blank\" rel=\"noopener\">ADAMnetworks<\/a> konnten den eingef\u00fcgten Befehl bis zu einem Verteilungssystem zur\u00fcck verfolgen. Das \"PasteSwitch\" genannte Verteilungssystem w\u00e4hlt je nach Besucher eine bestimmte Nutzlast aus. Die beiden verlinkten Artikel enthalten weitere Details.<\/p>\n<h3>macOS-Stealer und mehr Malware verbreitet<\/h3>\n<p>Zu den Nutzlasten geh\u00f6ren kaut obigem Tweet einaml macOS-Stealer, die Browser-Anmeldedaten, Apple Notes und gespeicherte Passw\u00f6rter abgreife. Aber es gab auch gef\u00e4lschte Ledger-, Trezor- und Exodus-Apps, die dazu dienen, Wallet-Wiederherstellungsphrasen zu erfassen. Und es wurde ein Windows-Stealer verbreitet, der direkt in den Arbeitsspeicher geladen wird.<i><\/i><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kurzer Nachtrag von dieser Woche. Angreifern ist es gelungen, das reddit.com-Benutzerkonto von HBO Max zu \u00fcbernehmen. Anschlie\u00dfend wurde der offizielle HBO Max-Kanal f\u00fcr eine ClickFix-Malvertising-Kampagne missbraucht. Die \"Opfer\" mussten aber aktiv mithelfen, um auf die Malwartising-Kampagne hereinzufallen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-329772","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329772","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=329772"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329772\/revisions"}],"predecessor-version":[{"id":329775,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329772\/revisions\/329775"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=329772"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=329772"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=329772"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}