UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

Comprometen una cuenta verificada de HBO Max en Reddit para distribuir malware en Windows y macOS

Redacción UktusNasporRedacción UktusNas
21 de septiembre de 2026, 13:57
en Ciberseguridad
Tiempo de lectura: 2 min de lectura
Alerta entre HBO Max y Reddit por una cuenta comprometida

Composición editorial sobre la cuenta verificada de HBO Max comprometida en Reddit.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

Una cuenta verificada de HBO Max en Reddit fue comprometida para publicar 108 anuncios maliciosos dirigidos a usuarios de Windows y macOS. La campaña, bautizada como PasteSwitch por investigadores de seguridad, permaneció activa unas 48 horas antes de que Reddit suspendiera los anuncios tras recibir un aviso.

Los mensajes llevaban a páginas que imitaban el servicio de streaming y utilizaban varios reclamos para ganar credibilidad. Uno de ellos promocionaba una supuesta aplicación nativa de HBO Max para macOS, una aplicación que no existe. El objetivo no era instalar un cliente de vídeo, sino convencer a la víctima de ejecutar un comando en su propio equipo.

Un engaño que convierte al usuario en quien inicia la infección

La campaña empleaba ClickFix, una técnica de ingeniería social usada para obtener acceso inicial. No es una familia de malware concreta: se basa en mostrar instrucciones falsas —a menudo bajo la apariencia de una comprobación, una corrección o un requisito técnico— para que la persona copie y ejecute código.

En los equipos Mac, el anuncio pedía abrir Terminal y pegar el comando indicado. En Windows, las instrucciones recurrían a Ejecutar, PowerShell o MSHTA, una utilidad legítima del sistema que puede utilizarse para lanzar contenido malicioso. Esa intervención manual permite a los atacantes sortear parte de las protecciones que bloquean descargas o ejecuciones automáticas.

Las cargas observadas en macOS incluían MacSync y AMOS Helper. En Windows, la cadena de infección distribuía Amatera Stealer, un tipo de malware diseñado para robar información del dispositivo, como credenciales o datos almacenados en navegadores.

Qué hacer si se interactuó con uno de los anuncios

Hacer clic por sí solo no confirma una infección; no hay una cifra pública de personas afectadas ni de equipos comprometidos. El riesgo aumenta si se copió y ejecutó alguno de los comandos mostrados. En ese caso, conviene desconectar temporalmente el equipo de redes, cambiar desde otro dispositivo las contraseñas que pudieran estar guardadas en el navegador y ejecutar un análisis de seguridad actualizado.

La cuenta verificada daba a los anuncios una apariencia de legitimidad especialmente peligrosa. Un aviso que exige abrir Terminal, PowerShell o la ventana Ejecutar para instalar una aplicación o resolver una incidencia debe tratarse como una señal de alerta.

No se ha publicado una identidad confirmada de los responsables; la atribución disponible se limita a la operación PasteSwitch.

Tags: MalwarePhishingRedditWindows
Artículo anterior

Una filtración sitúa las Galaxy Tab S12+ y S12 Ultra el 7 de octubre desde 1.299 euros

Artículo siguiente

Samsung Display e iQOO anuncian un panel OLED M16 con picos locales de 10.000 nits

Noticias relacionadas

Panel de vulnerabilidades de GitLab
Ciberseguridad

GitLab corrige un fallo crítico que permite leer archivos del servidor sin iniciar sesión

21 de septiembre de 2026
Mascota de Android bajo varias capas de protección
Ciberseguridad

El parche de Android de septiembre corrige fallos críticos con riesgo de ejecución remota

21 de septiembre de 2026
Panel de Cisco Secure Email
Ciberseguridad

Cisco corrige seis vulnerabilidades en Secure Email: una ya se explota

21 de septiembre de 2026

Más leído

Imagen oficial relacionada con Perplexity y NVIDIA impulsan la IA local con el lanzamiento de Portable Computer

Perplexity estrena Portable Computer en NVIDIA DGX Spark para llevar sus agentes de IA al PC

26 de agosto de 2026
Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Imagen oficial relacionada con ESET advierte sobre el crecimiento del quishing, el phishing con códigos QR

El quishing gana terreno: los códigos QR ya aparecen en el 11% del phishing

24 de agosto de 2026
Incidente de seguridad relacionado con Google y Google Chrome

Chrome corrige un fallo de severidad alta de V8 que ya se está explotando

5 de septiembre de 2026
Artículo siguiente
iQOO 16 con pantalla OLED M16

Samsung Display e iQOO anuncian un panel OLED M16 con picos locales de 10.000 nits

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.