BTC$85,985.00▼ 0.5%
ETH$2,717.53▼ 0.5%
XRP$1.51▼ 0.5%
BNB$788.23▼ 0.9%
SOL$121.06▼ 0.6%
DOGE$0.0957▼ 0.6%
ADA$0.2718▲ 3.5%
TRX$0.3363▲ 0.1%
LINK$13.92▼ 2.4%
AVAX$11.06▼ 0.3%
BTC$85,985.00▼ 0.5%
ETH$2,717.53▼ 0.5%
XRP$1.51▼ 0.5%
BNB$788.23▼ 0.9%
SOL$121.06▼ 0.6%
DOGE$0.0957▼ 0.6%
ADA$0.2718▲ 3.5%
TRX$0.3363▲ 0.1%
LINK$13.92▼ 2.4%
AVAX$11.06▼ 0.3%
Finanças On-Chain
PTEN

A ler: Piratas informáticos sequestram conta Reddit do HBO Max para disseminar malware roubo de criptomoedas

Mercado

Piratas informáticos sequestram conta Reddit do HBO Max para disseminar malware roubo de criptomoedas

Fonte: Decrypt·Publicado em 16/09/2026 às 18:01

Investigadores da firma Hudson Rock divulgaram esta segunda-feira um relatório sobre o sequestro da conta Reddit do HBO Max, vincando que o incidente faz parte de uma operação mais vasta voltada para obtenção de senhas e informações de carteiras de criptomoedas. Em vez de disponibilizar um instalador tradicional, o site comprometido instruía os visitantes a abrir a aplicação Terminal em computadores Mac, ou a executar comandos através do PowerShell em Windows, colando um comando que poderia infectar os respectivos aparelhos.

A técnica explorada, conhecida como ClickFix, disfarça instruções maliciosas como passos rotineiros para instalação de software, correção de erros ou verificação de identidade. O facto de a conta sequestrada pertencer a uma empresa reconhecida conferia credibilidade aparente a estas instruções fraudulentas. Os investigadores baptizaram a operação como "PasteSwitch", alertando que o sistema de distribuição parece adaptar-se tanto ao dispositivo do visitante como ao software sendo promovido.

Os payloads observados em computadores Mac incluíam MacSync e Atomic macOS (AMOS), ambos programas maliciosos concebidos para roubar informações sensíveis. Os objectivos incluíram credenciais de navegadores, dados do Telegram, notas do Apple Notes, palavras-passe guardadas e frases de recuperação de carteiras de criptomoedas. Conforme refere a Hudson Rock, o malware utiliza contratos na Binance Smart Chain como "dead drops" de controlo mutáveis, verificando periodicamente estes contratos para localizar o endereço mais recente do servidor de comando dos criminosos. Esta arquitectura permite aos atacantes actualizar o endereço sempre que trocam de servidor, garantindo que o malware consegue mantê-los contacto permanentemente.

A operação mais abrangente também foi ligada a programas clipboard hijackers, que substituem um endereço de carteira copiado pelo utilizador por um endereço controlado por criminosos. Uma vítima que cola o endereço falsificado sem verificação poderia transferir fundos para o destinatário errado. As frases de recuperação roubadas representam um risco distinto, permitindo aos atacantes assumir controlo total das carteiras associadas.

A técnica ClickFix surgiu em outras campanhas recentes direccionadas para utilizadores de criptomoedas. Em Agosto, investigadores identificaram cerca de duas mil sites WordPress comprometidos suportando uma operação de malware que utilizava falsas indicações de verificação e conseguia roubar informações de carteiras. A Decrypt relata ainda que investigadores da Microsoft descreveram uma campanha separada utilizando CAPTCHAs falsos para enganar utilizadores de Windows a executarem comandos maliciosos, com instruções obtidas através da BNB Chain.