Noticias de Ciberseguridad

Detalle de la noticia

Malware

Una cuenta de Reddit de HBO Max pirateada se utilizó para distribuir malware mediante un ataque ClickFix

Fuente: SecurityWeek Publicado: 15/09/2026 · 09:09 UTC

También cubierto por: Help Net Security

Compartir:
Malware Una cuenta de Reddit de HBO Max pirateada se utilizó para distribuir malware mediante un ataque ClickFix
Imagen: SecurityWeek

Unos piratas informáticos vulneraron la cuenta oficial de HBO Max en Reddit para llevar a cabo una campaña maliciosa de publicidad. A través de este perfil verificado, los atacantes difundieron numerosos anuncios falsos dirigidos a usuarios de sistemas operativos Windows y macOS, promocionando engañosamente una supuesta aplicación nativa para computadoras que en la realidad no existe.

Los anuncios fraudulentos redirigían a las víctimas hacia un sitio web falso que imitaba a la plataforma legítima, donde se les inducía a descargar un archivo mediante una ventana emergente de tipo ClickFix. Esta técnica indicaba a los usuarios que debían copiar y ejecutar comandos específicos en la terminal de sus equipos, lo que permitía transferir la ejecución hacia utilidades del propio sistema operativo.

Como resultado de este proceso, los equipos de los usuarios resultaban infectados con diversos programas maliciosos diseñados para robar información confidencial, credenciales, mensajes y datos de monederos de criptomonedas, además de lograr acceso persistente a los dispositivos. La campaña también empleó herramientas sustitutas del portapapeles para modificar direcciones de criptomonedas durante las transacciones, utilizando para ello una infraestructura alojada en la cadena de bloques. Tras recibir la notificación sobre lo ocurrido, Reddit procedió a suspender los anuncios maliciosos vinculados a dicha cuenta.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.