Skip to content

Нападот што бара да си го хакирате компјутерот сами: пробиена е рекламната сметка на HBO Max на Reddit, а никој не кажува колкумина кликнале

1 мин. читање
Сподели
Нападот што бара да си го хакирате компјутерот сами: пробиена е рекламната сметка на HBO Max на Reddit, а никој не кажува колкумина кликнале

Нападот нема вирус во прилог, нема сомнителна датотека за преземање и нема пораката од нигериски принц. Има само една кутија на екранот што изгледа како проверката „не сум робот“ – и упатство во три чекори. Жртвата сама го отвора терминалот на својот компјутер, сама го копира текстот и сама притиска ентер. Оттаму натаму, ништо повеќе не е потребно.

Ваквите напади се викаат ClickFix и, според безбедносните истражувачи, во текот на 2026 година прераснале од реткост во едно од најбрзо растечките сечила на интернет. Порано се потпираа на луѓе што бараат брзо решение за некој технички проблем. Денес се меѓународна операција.

Како точно паѓа човекот

Лажна страница – или вистинска страница што е пробиена – прикажува порака што личи на стандардна анти-робот проверка. По кликот се појавува барање да се направи „проверка“, со упатство текстот да се залепи во командната линија на Windows или во Terminal на Mac. Во моментот кога корисникот ќе притисне ентер, на неговиот компјутер се инсталира софтвер што краде податоци: лозинки, пристап до сите отворени сметки, крипто-паричници.

Клучниот детал е зошто ова поминува. Бидејќи корисникот работи директно во терминалот – таму каде што се дава команда со текст до самиот оперативен систем – голем дел од овие напади ги заобиколуваат антивирусните програми и заштитните алатки. Програмата што ве чува гледа човек што свесно внесува команда, а не напад.

Кога рекламата е од вистинската сметка

Последната кампања што ја документирале истражувачите оди преку Reddit. Хакерите ја пробиле официјалната сметка на HBO Max овластена да пушта реклами на таа мрежа и преку неа објавиле стотици лажни, но уверливи реклами – кои водат до страница што личи на HBO Max и го содржи токму ова упатство. Тоа го утврдиле истражувачите од Hudson Rock, а случајот се разви и во дискусија на форумот на Reddit посветен на сајбер-безбедност.

Reddit потврди дека „неодамна дозна дека сметка на HBO Max овластена да пушта реклами на Reddit била компромитирана и искористена за реклами што содржат злонамерни линкови“, и дека сметката е заклучена, а рекламите отстранети. На прашањето колку корисници биле погодени или колкумина кликнале – компанијата не одговори. Warner Brothers Discovery, сопственик на HBO, воопшто не одговори на прашањата.

Значи никој не знае бројката. А тоа е и целата поента на овој напад: нема пробив во сервер што некој мора да го пријави, нема украдена база со рок за известување. Има само луѓе што сами си отвориле врата, еден по еден, и најчесто дознаваат дури кога ќе исчезнат парите од сметката.

Одбраната е една реченица

Ниту една легитимна страница на светот нема да ве замоли да залепите команда во терминалот за да гледате серија, да преземете апликација или да докажете дека сте човек. Ако тоа се појави на екранот, страницата е лажна – независно чие лого стои горе. Фирмите што управуваат со флоти компјутери можат да го блокираат пристапот до Command Prompt и PowerShell на ниво на цел домен, а за корисниците на Mac постои алатка наречена BlockBlock што ги фаќа обидите за ваква инсталација.

Останатото е навика. Комбинацијата копирај-залепи во црн прозорец со бел текст е најмоќната алатка на вашиот компјутер – таа не прашува дали сте сигурни. Кој ви ја пишал таа команда?