ハッカーがHBO Maxの認証済みRedditアカウント(u/hbomax)を侵害し、48時間にわたり「PasteSwitch」キャンペーンの一環として108件の悪意のある広告を投稿しました。 これらの広告はClickFixというソーシャルエンジニアリング手法を用い、ユーザーがinfostealerやLedger、Trezor、Exodusを模倣した偽の暗号通貨ウォレットアプリをインストールするコマンドを貼り付けるよう誘導しました。これにより、シードフレーズや認証情報が盗まれます。 Redditは検出後にこれらの広告を削除しました。このキャンペーンには、WindowsおよびmacOSデバイスでコピーされたウォレットアドレスを置き換えるクリップボードハイジャッカーも含まれていました。






