บัญชี Reddit ทางการของ HBO Max ถูกเจาะระบบเพื่อแพร่กระจายมัลแวร์ขโมยข้อมูลผ่านโฆษณาแฝง

ยอดเข้าชม: 40 views

508/69 (IT) ประจำวันพุธที่ 16 กันยายน 2569

มีรายงานว่าบัญชีผู้ใช้งาน Reddit ทางการของบริการสตรีมมิง HBO Max ซึ่งเป็นบัญชีที่ได้รับการยืนยันตัวตน ถูกผู้ไม่ประสงค์ดีเจาะระบบเพื่อนำไปใช้เผยแพร่โฆษณาแฝงมัลแวร์กว่าร้อยรายการ โดยแคมเปญการโจมตีดังกล่าวพุ่งเป้าไปที่ผู้ใช้งานทั้งบนระบบปฏิบัติการ Windows และ macOS ซึ่งผู้โจมตีได้เปลี่ยนพฤติกรรมมาใช้ประโยชน์จากความน่าเชื่อถือของบัญชีทางการบนโซเชียลมีเดีย เพื่อใช้เป็นช่องทางจัดจำหน่ายและหลอกลวงผู้ใช้งานในวงกว้าง ส่งผลให้ผู้ที่หลงเชื่อและโต้ตอบกับโฆษณาดังกล่าวมีความเสี่ยงสูงที่จะถูกรุกล้ำระบบและถูกขโมยข้อมูลสำคัญส่วนบุคคล

นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์ระบุว่าแคมเปญการโจมตีนี้มีชื่อว่า PasteSwitch ซึ่งอาศัยเทคนิคที่เรียกว่า ClickFix ในการหลอกลวง ผู้โจมตีได้สร้างหน้าเว็บไซต์ปลอมโดยอ้างว่าเป็นแอปพลิเคชันของ HBO Max สำหรับเครื่อง Mac รวมถึงการแอบอ้างเป็นซอฟต์แวร์อื่น ๆ เช่น เครื่องมือสำหรับนักพัฒนาและโปรแกรมทำความสะอาดดิสก์ เมื่อผู้ใช้งานคลิกปุ่มดาวน์โหลดบนหน้าเว็บปลอม ระบบจะแสดงคำสั่งหลอกให้ผู้ใช้งานคัดลอกและนำไปวางใน Terminal หากผู้ใช้งานทำตามคำสั่งดังกล่าว มัลแวร์จะถูกติดตั้งลงในเครื่องทันที โดยมัลแวร์ที่พบประกอบด้วยโปรแกรมขโมยข้อมูล โปรแกรมดักจับและแก้ไขข้อมูลที่อยู่กระเป๋าเงินคริปโทเคอร์เรนซี และมัลแวร์ประเภทโหลดเดอร์ นอกจากนี้ผู้โจมตียังใช้เทคโนโลยีบล็อกเชนในการบริหารจัดการโดเมนของเซิร์ฟเวอร์ควบคุมสั่งการเพื่อหลบเลี่ยงการถูกปิดกั้น เบื้องต้นทางแพลตฟอร์ม Reddit ได้ระงับการแสดงผลโฆษณาดังกล่าวแล้วและอยู่ระหว่างการตรวจสอบข้อเท็จจริง

จากเหตุการณ์ที่เกิดขึ้น ผู้ใช้งานและผู้ดูแลระบบควรเพิ่มความระมัดระวังในการโต้ตอบกับโฆษณาหรือลิงก์ที่มีลักษณะเชิญชวนให้ดาวน์โหลดซอฟต์แวร์ แม้ข้อมูลนั้นจะถูกเผยแพร่จากบัญชีที่ได้รับการยืนยันตัวตนแล้วก็ตาม ข้อควรปฏิบัติที่สำคัญที่สุดคือห้ามคัดลอกและวางคำสั่งที่ไม่รู้จักลงใน Terminal หรือ Command Prompt ของเครื่องคอมพิวเตอร์อย่างเด็ดขาด นอกจากนี้ผู้ใช้งานควรดาวน์โหลดซอฟต์แวร์หรือแอปพลิเคชันจากเว็บไซต์ทางการของผู้พัฒนาโดยตรงเท่านั้น สำหรับผู้ดูแลระบบเครือข่ายขององค์กร แนะนำให้เฝ้าระวังการรันคำสั่งที่ผิดปกติภายในระบบ พร้อมทั้งติดตามและปิดกั้นการเข้าถึงโดเมนอันตรายที่เกี่ยวข้องกับเทคนิค ClickFix เพื่อลดความเสี่ยงและป้องกันการถูกโจมตีทางไซเบอร์อย่างมีประสิทธิภาพ

แหล่งข่าว : https://www.theregister.com/cyber-crime/2026/09/14/hbo-max-reddit-account-compromised-to-serve-clickfix-attacks/5296408