Hack de HBO Max a Reddit: la nova amenaça del malware ClickFix
El compte oficial d'HBO Max a Reddit va ser compromès per distribuir malware mitjançant enganyosos anuncis de ClickFix a usuaris de Windows i macOS.

El risc de confiar en comptes verificats: el hack d'HBO Max
La seguretat digital ha tornat a ser posada a prova després d'un recent incident a Reddit, on el compte oficial d'HBO Max va ser vulnerat per actors maliciosos. Aquest hack no va ser un simple acte de vandalisme, sinó una operació sofisticada dissenyada per desplegar una campanya de malware a gran escala sota l'aparença d'anuncis legítims.
Els atacants van aprofitar l'alta visibilitat del compte per promocionar enllaços que, sota el pretext de solucionar errors tècnics, redirigien els usuaris a esquemes de ClickFix. Aquest mètode enganya les víctimes perquè executin ordres malicioses als seus equips, comprometent tant sistemes Windows com macOS.
Què és l'atac ClickFix i com ens afecta?
El ClickFix és una tècnica d'enginyeria social que explota la confiança de l'usuari. En lloc de descarregar un fitxer directament, es demana a l'usuari que realitzi una sèrie de passos —com copiar i enganxar una ordre al terminal o PowerShell— sota la premissa de reparar una fallada de visualització o de connexió.
"Els atacants utilitzen l'arquitectura de confiança de les plataformes socials per distribuir infostealers capaços d'extreure contrasenyes, galetes de sessió i dades financeres de manera silenciosa."
Encara que en aquesta ocasió l'objectiu principal va ser el robatori d'informació, aquest tipus de vectors d'entrada són els precursors habituals d'atacs de ransomware més destructius. És fonamental recordar que, tal com va passar amb la Ciberseguridad: Nueva vulnerabilidad en ScreenConnect facilita ataques, qualsevol plataforma, per gran que sigui, pot presentar una vulnerabilitat que els cibercriminals no dubtaran a explotar.
Mesures de protecció essencials
Per evitar ser víctima d'aquest tipus d'incidents, és vital mantenir una postura d'escepticisme digital:
- Desconfia d'ordres: Mai copiïs ni enganxis scripts de fonts desconegudes al teu terminal, fins i tot si provenen de perfils amb la marca de verificació blava.
- Protecció de comptes: Les organitzacions han d'implementar autenticació de múltiples factors (MFA) robusta per evitar el segrest de perfils corporatius.
- Monitoratge constant: Mantenir el programari actualitzat ajuda a mitigar riscos, encara que el factor humà continua sent l'última línia de defensa.
La sofisticació dels atacs actuals ens recorda que la seguretat no és un estat permanent, sinó un procés constant de vigilància. La integritat dels comptes de xarxes socials és avui un actiu crític que ha de protegir-se amb la mateixa rigorositat que els servidors interns d'una companyia.
Articles relacionats
7 de septiembre de 2026
Ciberseguretat: Nova vulnerabilitat a ScreenConnect facilita atacs
Investigadors detecten una cadena d'infecció de quatre etapes que utilitza ScreenConnect per comprometre sistemes mitjançant scripts maliciosos.
30 de agosto de 2026
Bretxa al Manchester Airports Group: el hack que exposa 86 GB de dades
El grup FulcrumSec afirma haver sostret 86 GB de dades del Manchester Airports Group, revelant informació sensible de passatgers i reserves.
23 de agosto de 2026
Hackers infecten sistemes Android en cotxes: la nova vulnerabilitat
Un atac a la cadena de subministrament converteix sistemes multimèdia de vehicles Android en part d'una botnet, exposant la seguretat dels conductors.
16 de agosto de 2026
AmnesiaStealer: El nou hack que compromet la seguretat en macOS
Analitzem AmnesiaStealer, un malware per a macOS que permet el control remot de navegadors i posa en risc la privadesa dels usuaris.
Carregant comentaris...