HBO Max Reddit Account Compromised: Malicious Ads and Cybersecurity Risks
17 septembre 2026Imaginez un compte officiel de HBO Max sur Reddit, vérifié et reconnu, utilisé pour publier des publicités malveillantes. C’est ce qui est arrivé en 48 heures, avec 108 pubs trompeuses diffusées à la chaîne. Derrière les promesses d’applications gratuites ou d’outils d’IA, se cachait un piège : des liens vers des faux sites qui exigeaient d’exécuter des commandes dans Terminal ou PowerShell. Une technique déconcertante, mais efficace.
Les pirates ont joué sur la confiance des utilisateurs. Une publicité promettait une application HBO Max pour Mac, un rêve pour les fans. Mais au lieu de télécharger un logiciel, les internautes étaient invités à copier-coller une commande dans leur terminal. C’est la fameuse mécanique de ClickFix, une méthode qui transforme l’utilisateur en complice involontaire de l’attaque. Ces pubs ne se limitaient pas aux outils de streaming : des clones malveillants de sites de codage, des faux outils de nettoyage de disque… Le tout, sous couverture de services légitimes.
Le malware MacSync, découvert par Hudson Rock et ADAMnetworks, s’est révélé particulièrement vorace. Il volait des mots de passe, des données Telegram et même des notes Apple Notes. Sur Windows, AMOS restait installé en arrière-plan, attendant des instructions pour exfiltrer des informations. La campagne PasteSwitch, qui ciblait à la fois macOS et Windows, montrait une adaptation remarquable : des attaques sur des portefeuilles cryptomonnaies (Ledger, Trezor) ou des outils de développement, selon la cible.
Reddit a réagi rapidement en mettant les pubs en pause, mais les détails du piratage restent flous. Le compte HBO Max a-t-il été compromis via une faille technique ou une usurpation de mots de passe ? Le mystère persiste. Pourtant, la leçon est claire : si un site vous demande d’exécuter une commande dans Terminal ou PowerShell, fermez la page. Un vrai service de streaming n’a pas besoin de ça. Et si vous avez déjà exécuté une commande suspecte, vérifiez vos données. La prochaine fois, restez sur vos gardes : le cyberespace est un terrain miné, et les pirates n’ont pas fini de nous surprendre.
Sources
À très vite sur l’EternoStation.

