HBO MAX PIRATÉ TRANSMET DES MALWARES SUR REDDIT

La page du faux compte Reddit reprenait les codes graphiques d'HBO.
La page du faux compte Reddit reprenait les codes graphiques d'HBO. ©Enquête de Hudson Rock
Partager

Un compte compromis d’HBO Max faisait circuler un piège pour les utilisateurs de Reddit.

Au début du mois, HBO Max s’est fait pirater son compte sur Reddit. Une fois ce compte compromis, il a fait circuler des malwares que les utilisateurs activaient eux-mêmes. Les utilisateurs Mac et Windows étaient visés par une fausse publicité. 108 annonces mettant en danger les utilisateurs du réseau social ont été publiées en 48h. C’est un utilisateur qui a sonné l’alerte.

L’enquête

ADAMnetworks et HudsonRoc, deux sites de chercheurs en cybersécurité, ont ensuite mené l’enquête sur le procédé utilisé par les personnes mal intentionnées derrière le compte corrompu.

Ces posts faisaient la promotion de l’application HBO Max sur macOS. Celle-ci n’existe pas encore. Ensuite, en cas de clic, l’utilisateur intéressé était redirigé vers un faux site. C’est alors le piège du ClickFix qui pouvait se refermer sur l’utilisateur. Cela consiste à duper l’internaute en lui faisant réaliser une série d’actions simples qui met en péril sa sécurité numérique. En l’occurrence, les fans d’HBO mal avertis devaient ici copier une commande et la coller sur le Terminal (Mac) ou sur l’invite de commande (Windows). Cette série d’actions a été nommée PasteSwitch. Après cette action fatale, l’utilisateur se faisait voler ses identifiants, ses données de navigation, ses messages et les informations concernant son portefeuille de cryptomonnaie.

Pour échapper aux programme de sécurité de Windows, le virus masquait son activité en se faisant passer pour une simple connexion à Facebook. Ainsi, l’antivirus croyait que l’utilisateur surfait sur Facebook et laissait passer l’acteur indésirable sans le bloquer, lui permettant d’envoyer les données volées aux pirates.

Réaction de Reddit et HBO

Ce à quoi ressemblait la fausse publicité d’HBO Max ©Enquête de Hudson Rock, septembre 2026

Après le signalement, toutes les publicités malveillantes ont été suspendues, tandis qu’une équipe de sécurité a ouvert une enquête. Le nombre d’utilisateurs touchés n’a pas été communiqué par Reddit ou par les deux chercheurs. HBO Max n’a pas répondu quant au problème causé par l’un de leurs comptes vérifiés. L’ampleur de cette arnaque est surtout due au fait que ce soit u/hbomax qui ait été utilisé, dépassant ainsi la prudence des utilisateurs grâce à une série de pièges visuels.

Questions fréquentes sur le piratage d’HBO Max sur Reddit

Comment les pirates rameutés leur victimes ?

Ils ont utilisé le compte officiel vérifié de HBO Max sur Reddit pour diffuser de fausses annonces sponsorisées très crédibles.

Combien de fausses annonces ont été publiées ?

Dans cette affaire, 108 publications piégées ont été postées.

Combien de personnes ont été touchées par ces annonces piégées ?

Ni Reddit, ni les chercheurs n’ont annoncé combien de personnes ont été touchées.

Qui sont les chercheurs qui ont menés l’enquête ?

Ce sont ADAMnetworks et HudsonRoc, deux sites de chercheurs en cybersécurité qui ont mené l’enquête.

Comment s’appelle l’utilisateur qui a donné l’alerte ?

C’est l’utilisateur Reddit Alex Cutts qui a donné l’alerte.

Ne manquez pas notre actualité !

Nous ne spammons pas ! Consultez notre politique de confidentialité pour plus d’informations.

Image du Roadster sur la page de Tesla.

L’HYPERCAR DE TESLA SERA DÉVOILÉE LE 1ER OCTOBRE

Précédent