盗版《奥德赛》的副本隐藏了盗取加密货币的恶意软件

CN
Decrypt
关注
1小时前

试图获取《奥德赛》非法副本的粉丝可能最终会交出他们的加密钱包。


安全公司Bitdefender 本周表示,假冒的盗版下载已在新上映的大片中传播,其中潜藏着Lumma Stealer,这是一种寻找加密货币钱包等敏感数据的信息窃取恶意软件。





根据Bitdefender的说法,这些恶意文件在电影发布几天内就浮出水面,伪装成高画质的WEBRip和蓝光拷贝,名称模仿合法的种子发布。实际上,它们是感染计算机的Windows可执行文件,而不是播放电影。


为了掩饰,攻击者通常会替换为类似VLC媒体播放器或视频文件的图标,这一技巧更有效,因为Windows默认隐藏文件扩展名,使许多用户无法分辨“。exe”和实际视频。



一旦运行,Lumma Stealer会提取浏览器密码、保存的支付信息、自动填充数据、远程桌面凭据和加密钱包。它还会窃取身份验证cookie,意味着即使启用了多因素身份验证,受害者也可能无法访问账户。


Bitdefender表示,其产品阻止了这些下载,并标记了与该行动相关的指挥和控制域名,并指出该活动与2025年几乎相同的一次行动相似,后者在假冒的《碟中谍:最后的审判》文件中隐藏了相同的恶意软件。


这些发现强调了攻击者现在如何常规地在用户急于下载的内容中埋藏钱包耗尽代码。


多年来,这类计划稳步增长,包括通过假CAPTCHA页面走私的恶意软件,通过BNB链传播的SparkKitty计划将窃取钱包的代码植入移动应用,及针对Steam游戏玩家的恶意“动漫女孩”壁纸。攻击者也曾污染开发者工具,在一个带有陷阱的Python库中植入加密窃取代码。


共同点在于,恶意软件借助受害者主动想要的内容侵入,无论是盗版电影、游戏模组还是编码包。Bitdefender的建议很直接:坚持使用合法的流媒体服务,切勿运行宣传为视频的可执行文件,并启用Windows的文件扩展名显示,以防伪装的“。exe”伪装成电影。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接