🔥 この記事の詳細
2026-09-17 更新
C
月内に

HBO Maxの公式Redditアカウントが乗っ取られ、マルウェアを配布する広告が多数投稿されました

脆弱性🌐 英語ソース📰 3記事🌐 3 countries
🇷🇺 Russia · 🇹🇭 Thailand · 🇬🇧 UK
📅 2026-09-17📰 thaicert
📌 一言でいうと
HBO Maxの公式Redditアカウントが乗っ取られ、マルウェアを配布する広告が多数投稿されました。攻撃者は「PasteSwitch」と呼ばれるキャンペーンを展開し、「ClickFix」という手法を用いて、ユーザーに偽のアプリケーションをインストールさせ、ターミナルにコマンドを貼り付けさせるよう誘導します。これにより、情報窃取ツールや暗号資産ウォレットの情報を盗むマルウェアが感染し、WindowsおよびmacOSユーザーが標的となっています。
🔍該当判定
  • 社内でReddit(掲示板サイト)を業務や休憩中に利用している
  • WindowsまたはMacのPCで、HBO Max(動画配信サービス)のアプリをインストールしようとした
  • Reddit上の広告から、ディスク掃除ソフトや開発者向けツールをダウンロードした
  • Webサイトの指示に従い、PCの「ターミナル(コマンドプロンプト)」に文字列をコピー&ペーストして実行した
上記いずれにも該当しない → 静観でOK
✅該当時の対応
公式アカウントであっても、不審なリンクや外部サイトへの誘導に注意し、特にターミナルへのコマンド貼り付けを要求する指示には絶対に従わないでください。また、OSおよびブラウザを最新の状態に保ち、信頼できるセキュリティソフトを導入してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】SNS上の偽広告によるマルウェア感染について

お疲れさまです。情報システム担当です。
公式SNSアカウントが乗っ取られ、偽のアプリをインストールさせて情報を盗み出す攻撃が確認されています。

ご協力をお願いしたいこと:
1. SNS(Reddit等)で公式アカウントであっても、不審なリンクやファイルのダウンロードを促す投稿に注意してください。
2. サイトの指示に従って「コマンドをコピーしてターミナル(黒い画面)に貼り付ける」という操作は絶対に行わないでください。

対応期限: 本日中
Subject: [Security Alert] Malware Infection via Fake Social Media Ads

Dear employees,
We have observed attacks where official social media accounts are compromised to trick users into installing malware.

Requested Actions:
1. Be cautious of posts on social media (such as Reddit) that prompt you to download files or click suspicious links, even if they appear to be from official accounts.
2. Never follow instructions to "copy and paste commands into the Terminal" on your computer.

Deadline: Immediate