
За последнюю неделю пользователи, которые переходили по рекламным объявлениям HBO Max на Reddit, могли заразить свои компьютеры вредоносным программным обеспечением. Об этом сообщает TechCrunch.
Атаки типа ClickFix в 2026 году стали одной из самых быстрорастущих киберугроз. Если раньше они были редкостью и рассчитывали на людей, ищущих в сети быстрые технические решения, то теперь превратились в масштабную международную кампанию по взлому компьютеров.
Механизм атаки строится на поддельных или взломанных легитимных сайтах, где появляется сообщение, похожее на CAPTCHA (проверка «я не робот») или галочку для подтверждения, что пользователь не бот. После клика всплывает подсказка с просьбой выполнить «проверку» — скопировать и вставить строку текста в командную строку Windows или приложение Terminal на Mac. Как только человек нажимает Enter, на его компьютер мгновенно и незаметно устанавливается вредоносное ПО для кражи данных, способное сразу похитить пароли, доступ к аккаунтам и криптокошелькам. Поскольку действия происходят в терминале, который напрямую взаимодействует с операционной системой через текстовые команды, многие такие атаки обходят антивирусы и средства защиты.
По данным исследователей безопасности из Hudson Rock и обсуждения на профильном форуме Reddit, последняя кампания ClickFix была связана с публикацией фальшивых объявлений на Reddit. Злоумышленники получили доступ к официальному аккаунту HBO Max на Reddit и использовали его для размещения сотен поддельных, но правдоподобных рекламных объявлений, которые вели на страницу, имитирующую HBO Max и содержащую ловушку ClickFix. Сколько именно людей кликнули по этим объявлениям и стали жертвами, неизвестно. Warner Brothers Discovery, владеющая HBO, не ответила на запрос о комментарии.
Reddit сообщил TechCrunch, что «недавно узнал: аккаунт HBO Max, имевший право размещать рекламу на Reddit, был скомпрометирован и использовался для запуска объявлений со вредоносными ссылками». Компания заблокировала аккаунт и удалила рекламу. На вопрос, сколько пользователей столкнулись с этими объявлениями или кликнули по ним, Reddit не ответил.
Хотя разработчики часто выполняют однострочные фрагменты кода в терминале, обычные пользователи редко пользуются командной строкой или PowerShell в Windows и Terminal в macOS. Как отметил исследователь безопасности Кевин Бомонт, компании, управляющие парком Windows-компьютеров, могут заблокировать доступ к этим функциям на уровне всего домена, чтобы их нельзя было использовать во вред. Кроме того, по информации Ars Technica, для пользователей Mac существует инструмент BlockBlock, который также помогает защититься от атак, склоняющих владельцев Apple к самостоятельному взлому устройства.