Science et Technologie

Alerte cybernétique : des attaques ClickFix exploitent une fausse annonce de HBO Max sur Reddit.

Faits Saillants
  • Les attaques ClickFix exploitent une fausse annonce HBO Max sur Reddit.
  • Les utilisateurs sont trompés en exécutant des commandes malveillantes sur leurs appareils.
  • Le compte officiel de HBO Max sur Reddit a été compromis pour diffuser des annonces.
  • Des mesures de protection incluent le blocage de l'Invite de commandes et l'utilisation de BlockBlock.

Une menace croissante : les attaques ClickFix

Les attaques ClickFix deviennent l’une des menaces les plus sérieuses en matière de cybersécurité en 2026. Une nouvelle campagne mondiale exploite une annonce trompeuse pour le service HBO Max sur la plateforme Reddit, incitant les utilisateurs à compromettre leurs propres appareils.

Comment fonctionnent les attaques ClickFix ?

Cette attaque repose sur la tromperie des utilisateurs via des sites frauduleux ou des sites légitimes compromis. Un faux champ de vérification CAPTCHA apparaît. Après avoir cliqué dessus :

  • Un message demande un « contrôle » ou une étape supplémentaire.
  • L’utilisateur est invité à copier et coller des commandes dans l’Invite de commandes sous Windows ou dans Terminal sous macOS.
  • Une fois la touche Entrée pressée, des logiciels malveillants s’installent, capables de voler des mots de passe, des identifiants et des portefeuilles de cryptomonnaies.

La gravité réside dans le fait que l’utilisateur exécute lui-même l’ordre, permettant à l’attaque de contourner les protections traditionnelles.

Violation du compte HBO Max sur Reddit

Les chercheurs en cybersécurité de Hudson Rock ont confirmé que les attaquants ont compromis le compte officiel de HBO Max sur Reddit, habilité à publier des annonces. Ils l’ont utilisé pour diffuser des centaines d’annonces trompeuses menant à des pages ClickFix. Reddit a confirmé la violation et supprimé les annonces, mais n’a pas divulgué le nombre d’utilisateurs affectés.

Pourquoi l’attaque est-elle difficile à détecter ?

  • L’exécution de commandes dans Terminal ou PowerShell est inhabituelle pour l’utilisateur moyen.
  • La manipulation sociale amène la victime à penser qu’elle effectue une étape technique normale.
  • Les commandes s’exécutent directement dans le système, rendant leur détection plus difficile pour les antivirus.

Comment se protéger ?

Pour les utilisateurs de Windows :

  • Les administrateurs d’entreprise peuvent bloquer l’accès à l’Invite de commandes et à PowerShell au niveau du réseau.

Pour les utilisateurs de macOS :

  • Utiliser l’outil BlockBlock qui surveille les tentatives d’installation de logiciels malveillants.

Résumé de la situation

Les attaques ClickFix révèlent un changement inquiétant dans les méthodes des cybercriminels : le piratage ne repose plus sur une vulnérabilité technique complexe, mais sur la capacité à convaincre l’utilisateur de cliquer, copier et exécuter.

The post Alerte cybersécurité : les attaques ClickFix exploitent une annonce trompeuse pour HBO Max sur Reddit appeared first on Chaîne de télévision du Yémen.

Pour suivre l’actualité en Arabe

Via
Yémen TV

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page
Développé par ​Infragate Solutions LTD