
HBO Max Reddit 認證帳號遭騎劫 兩日推 108 個毒廣告
騙徒這次不用冒認 HBO Max,他們直接以 HBO Max 的認證帳號投放廣告。網絡安全公司 Hudson Rock 調查指,HBO Max 的 Reddit 認證帳號 9 月初被騎劫,48 小時內投放 108 個廣告,推銷假 HBO Max 程式和假 OpenAI Codex。廣告要求用戶自行複製一段指令執行,Mac 用戶會裝上專偷瀏覽器密碼和 Ledger、Trezor 助記詞的惡意程式。Reddit 在網民舉報後暫停廣告並展開調查,受害人數暫未公布。報告又指,惡意程式的控制地址寫在 BNB 智能鏈的智能合約內,3 月至 7 月已改動 36 次,即架構早於騎劫前已運作數月。