🔥 この記事の詳細
2026-09-15 更新
B
今週中

Reddit上の公式HBO Maxアカウントが乗っ取られ、マルウェア配布に利用されました

脆弱性🌐 英語ソース
📅 2026-09-15📰 securityweek
📌 一言でいうと
Reddit上の公式HBO Maxアカウントが乗っ取られ、マルウェア配布に利用されました。攻撃者は偽のHBO Maxサイトへ誘導し、「ClickFix」と呼ばれる手法を用いて、ユーザーにターミナルでコマンドを実行させることでマルウェアを感染させます。これにより、macOSやWindowsユーザーの認証情報や暗号資産ウォレットなどの機密情報が窃取される恐れがあります。
🔍該当判定
  • 社内でReddit(掲示板サイト)を業務や休憩中に利用している
  • 社内でHBO Max(動画配信サービス)のアプリをPCにインストールしようとした
  • PCの画面に『コマンドをコピーしてターミナル(またはコマンドプロンプト)に貼り付けて実行してください』という指示が表示された
  • macOSまたはWindows PCで、公式サイト以外からHBO Max関連のソフトをダウンロードした
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審な広告やリンクをクリックしないこと。特に、ブラウザ上で指示されたコマンドをコピーしてターミナルやコマンドプロンプトに貼り付けて実行する操作は絶対に行わないでください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審な広告やサイトでのコマンド実行に関する注意について

お疲れさまです。情報システム担当です。
SNS(Reddit等)の公式アカウントを装った偽広告から、ウイルスに感染させる攻撃が確認されています。

ご協力をお願いしたいこと:
1. 公式アカウントであっても、不自然な外部サイトへの誘導やアプリのダウンロード指示には注意してください。
2. サイト上の指示に従って「コマンドをコピーし、ターミナルやコマンドプロンプトに貼り付けて実行する」という操作は絶対に行わないでください。

対応期限: 本日中
Subject: [Security Alert] Warning Against Executing Commands from Untrusted Websites

Hi everyone,
We have observed attacks where hackers compromise official social media accounts (e.g., on Reddit) to trick users into installing malware.

What we need from you:
1. Be cautious of external links or app download prompts, even if they appear to come from official accounts.
2. NEVER copy and paste commands from a website into your system Terminal or Command Prompt as instructed by a site.

Deadline: Immediate