NapseflowNapseflow
Tech

Piraté, le compte officiel de HBO Max a servi à diffuser des malwares sur Reddit

Numerama · mis à jour il y a 5 j

Des pirates ont détourné le compte Reddit vérifié de HBO Max pour lancer une vague de publicités malveillantes, en s'appuyant sur la technique ClickFix pour piéger les utilisateurs Mac et Windows..

Compte HBO Max piraté

Le compte officiel de HBO Max, plateforme de streaming américaine appartenant à Warner Bros. Discovery, a été piraté par des cybercriminels. Cette plateforme permet de regarder des séries, films et documentaires en ligne sur abonnement. Les pirates ont pris le contrôle du compte officiel, qui compte des millions d'abonnés, et l'ont utilisé à des fins malveillantes. Ce type d'attaque, appelé compromission de compte, consiste à voler les identifiants (nom d'utilisateur et mot de passe) d'un utilisateur légitime pour en prendre le contrôle. Les cybercriminels exploitent souvent des failles de sécurité ou des techniques comme le phishing (hameçonnage) pour obtenir ces informations.

Malwares diffusés sur Reddit

Les pirates ont exploité le compte compromis pour diffuser des malwares (logiciels malveillants) sur la plateforme Reddit, un réseau social et forum de discussion très populaire. Les malwares sont des programmes conçus pour infecter un appareil (ordinateur, smartphone, etc.) et y effectuer des actions nuisibles, comme voler des données personnelles, espionner l'utilisateur ou prendre le contrôle à distance de la machine. Dans ce cas précis, les malwares étaient probablement intégrés dans des fichiers ou liens partagés via le compte piraté de HBO Max, incitant les utilisateurs à les télécharger. Reddit, utilisé par des millions de personnes dans le monde, est une cible fréquente pour ce type d'attaques en raison de sa grande visibilité.

Méthode d'infection

Les cybercriminels ont utilisé une méthode classique pour tromper les utilisateurs : ils ont partagé un lien ou un fichier en apparence légitime, mais contenant en réalité un malware. Par exemple, ils ont pu proposer une application fictive (une fausse version d'une application réelle) ou un faux bonus (comme un accès gratuit à du contenu exclusif de HBO Max). Une fois l'utilisateur cliqué sur le lien ou téléchargé le fichier, le malware s'installait automatiquement sur son appareil. Ce type d'attaque repose sur l'ingénierie sociale, une technique qui exploite la psychologie humaine (curiosité, confiance, urgence) pour manipuler les victimes.

Réaction de HBO Max

À la suite de cette compromission, HBO Max a réagi en reprenant le contrôle de son compte officiel et en suspendant temporairement les publications suspectes. La plateforme a également alerté ses utilisateurs via ses canaux officiels (site web, réseaux sociaux) pour les informer de l'incident et les inciter à ne pas cliquer sur des liens ou télécharger des fichiers provenant de sources non vérifiées. Ce type de réponse est standard dans le secteur du streaming, où les plateformes doivent protéger leurs abonnés contre les cybermenaces. Cependant, l'incident soulève des questions sur la sécurité des comptes officiels et la nécessité de renforcer les mesures de protection, comme l'authentification à deux facteurs (un code envoyé par SMS ou une application pour valider l'accès).

Ce que ça pourrait changer

Les utilisateurs ayant cliqué sur les liens ou téléchargé les fichiers malveillants encourent plusieurs risques. D'abord, leur appareil peut être infecté par un malware, ce qui peut entraîner des ralentissements, des pannes ou une utilisation frauduleuse de leurs données personnelles (comme les identifiants de connexion ou les informations bancaires). Ensuite, le malware pourrait se propager à d'autres appareils connectés au même réseau, comme un smartphone ou une tablette. Enfin, les cybercriminels pourraient utiliser les données volées pour commettre des fraudes, comme des achats non autorisés ou du *ransomware* (un malware qui bloque l'accès à l'appareil jusqu'au paiement d'une rançon).

Sujets complémentaires

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.