Science et Technologie

Alerte cybernétique : une annonce frauduleuse pour HBO Max sur Reddit entraîne des attaques ClickFix pour pirater des appareils Windows et Mac.

Faits Saillants
  • Les attaques ClickFix exploitent une annonce frauduleuse pour HBO Max sur Reddit.
  • Les utilisateurs sont incités à copier des commandes pour installer des malwares.
  • Le compte officiel de HBO Max sur Reddit a été compromis pour diffuser des annonces trompeuses.
  • Des mesures de protection incluent l'interdiction d'accès à l'Invite de Commande pour Windows.

Alerte Cybernétique : Annonce Fausse pour HBO Max sur Reddit Mène à des Attaques ClickFix

Les attaques ClickFix émergent comme l’une des menaces les plus sérieuses en matière de cybersécurité en 2026, suite à la détection d’une campagne mondiale exploitant une annonce trompeuse pour le service HBO Max sur la plateforme Reddit. Cette campagne incite les utilisateurs à compromettre leurs propres appareils.

Comment Fonctionnent les Attaques ClickFix ?

L’attaque repose sur la tromperie des utilisateurs via des sites falsifiés ou des sites légitimes compromis, présentant ensuite une boîte de vérification CAPTCHA qui semble authentique. Après avoir cliqué dessus :

  • Un message demande un « vérification » ou une étape supplémentaire.
  • L’utilisateur est dirigé pour copier et coller des commandes de code dans l’Invite de Commande sous Windows ou dans le Terminal sous macOS.
  • Une fois la touche Entrée pressée, des malwares s’installent, capables de voler des mots de passe, des identifiants et des portefeuilles de cryptomonnaies.

Le danger réside dans le fait que l’utilisateur exécute lui-même l’action, permettant à l’attaque de contourner les protections traditionnelles.

Compromission du Compte HBO Max sur Reddit

Des chercheurs en cybersécurité de Hudson Rock ont confirmé que les attaquants ont compromis le compte officiel de HBO Max sur Reddit, habilité à publier des annonces. Ils ont utilisé ce compte pour diffuser des centaines d’annonces trompeuses menant à des pages ClickFix. Reddit a confirmé la compromission et a supprimé les annonces, mais n’a pas divulgué le nombre d’utilisateurs affectés.

Pourquoi l’Attaque est-elle Difficile à Détecter ?

  • L’exécution de commandes dans le Terminal ou PowerShell est inhabituelle pour l’utilisateur moyen.
  • L’ingénierie sociale amène la victime à croire qu’elle effectue une étape technique normale.
  • Les commandes s’exécutent directement dans le système, rendant leur détection plus difficile pour les antivirus.

Comment se Protéger ?

Pour les utilisateurs de Windows :

  • Les administrateurs d’entreprise peuvent interdire l’accès à l’Invite de Commande et à PowerShell au niveau du réseau.

Pour les utilisateurs de macOS :

  • Utiliser l’outil BlockBlock qui surveille les tentatives d’installation de malwares.

Résumé de la Situation

Les attaques ClickFix révèlent un changement préoccupant dans les méthodes des cybercriminels : le piratage ne repose plus sur une vulnérabilité technique complexe, mais sur la persuasion de l’utilisateur à cliquer, copier et exécuter.

Pour suivre l’actualité en Arabe

Via
Yémen TV

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page
Développé par ​Infragate Solutions LTD