Hackers se apoderaron de la cuenta verificada de HBO Max en Reddit a principios de este mes y, en apenas dos días, publicaron 108 anuncios maliciosos. La campaña, detectada por el usuario Alex Cutts en r/cybersecurity, promocionaba una supuesta aplicación nativa para macOS que no existe. En lugar de un instalador, el anuncio instruía a los usuarios abrir Terminal (macOS) o PowerShell (Windows) y pegar un comando capaz de infectar el equipo.
Los investigadores de Hudson Rock describen la técnica como ClickFix, que disfraza órdenes peligrosas como pasos de instalación o verificación humana. Denominaron a la operación "PasteSwitch" porque adapta el payload al dispositivo del visitante. Los archivos entregados, como MacSync y Atomic macOS (AMOS), roban credenciales de navegadores, datos de Telegram, notas de Apple, contraseñas guardadas y frases de recuperación de carteras cripto.
Los delincuentes utilizan contratos de Binance Smart Chain como puntos de comando y control mutables, lo que les permite cambiar la dirección del servidor sin actualizar el malware. Este caso subraya la necesidad de reforzar la seguridad de los canales oficiales y la vigilancia constante contra suplantaciones que buscan claves de criptomonedas.