安全公司 Bitdefender 发现,本周有人传播伪造的《The Odyssey》盗版下载文件。这些文件伪装成高清电影文件,实际上却包含旨在窃取加密货币钱包的 Lumma Stealer 恶意软件。根据 Bitdefender 的报告,这些恶意文件在电影上映后几天内便已出现。攻击者利用人们对这部大片盗版资源的需求传播恶意软件,目标是寻求免费观看电影的用户。这场行动反映了一种已有记录的模式:将能够窃空钱包资金的恶意软件隐藏在用户想要的数字内容中。Bitdefender 指出,2025 年曾发生过几乎完全相同的行动,攻击者利用伪造的《Mission: Impossible – The Final Reckoning》文件传播同一种恶意软件。
攻击者将恶意软件伪装成高清电影文件这些恶意文件以仿冒正规种子发布资源的名称传播,被标记为《The Odyssey》的 WEBRip 和 Blu-ray 翻录版。Bitdefender 表示,这些文件是 Windows 可执行文件,而非视频文件。攻击者使用类似 VLC Media Player 或标准视频文件的图标来伪装这些可执行文件。Windows 默认隐藏文件扩展名,使用户难以区分“.exe”文件和实际的视频格式。文件一旦被执行,便会在受害者的设备上安装 Lumma Stealer,而不是播放电影。
Lumma Stealer 瞄准加密货币钱包和身份验证 CookieLumma Stealer 会从受感染设备中窃取浏览器密码、已保存的支付信息、自动填充数据、远程桌面凭据和加密货币钱包。根据 Bitdefender 的说法,该恶意软件还会窃取身份验证 Cookie,使攻击者即使在启用多因素身份验证的情况下也能劫持账户。该安全公司表示,其产品拦截了这些下载,并标记了与这场行动相关的命令与控制域名。Bitdefender 确认,这场行动仿照了 2025 年的行动,当时攻击者将同一种恶意软件隐藏在伪造的《Mission: Impossible – The Final Reckoning》文件中。
Bitdefender 记录基于内容的恶意软件行动模式Bitdefender 的发现符合一种已有记录的模式:攻击者将能够窃空钱包资金的代码隐藏在用户主动寻求下载的内容中。历史案例包括通过经 BNB Chain 重定向的伪造 CAPTCHA 页面传播恶意软件、将窃取钱包资金的代码植入移动应用的 SparkKitty 行动,以及向 Steam 玩家传播恶意“动漫女孩”壁纸。攻击者还曾将窃取加密货币的代码植入开发者使用的 Python 软件包中。这些行动的共同点是,恶意软件通过受害者想要的内容传播,包括盗版电影、游戏模组或编程软件包。
安全公司建议使用正版流媒体服务并显示文件扩展名Bitdefender 建议用户使用正版流媒体服务,而不是下载盗版资源。该公司建议用户永远不要运行被宣传为视频文件的可执行文件。Bitdefender 还表示,用户应启用 Windows 的文件扩展名显示功能,以便伪装的“.exe”文件无法冒充电影文件。
常见问题Bitdefender 发现了伪造的《The Odyssey》下载文件存在什么问题?
Bitdefender 发现,本周有人传播伪造的《The Odyssey》盗版下载文件。这些文件伪装成高清电影文件,实际上包含会窃取加密货币钱包、浏览器密码、身份验证 Cookie 及其他敏感数据的 Lumma Stealer 恶意软件。这些文件在电影上映后几天内出现。
恶意软件如何将自己伪装成视频文件?
恶意软件使用带有类似 VLC Media Player 或视频文件图标的 Windows 可执行文件,并利用 Windows 默认隐藏文件扩展名的设置,使用户难以将“.exe”文件识别为可执行文件,而不是视频文件。
根据 Bitdefender 的说法,这次攻击遵循了什么模式?
Bitdefender 表示,这场行动仿照了 2025 年的一次行动,当时攻击者利用伪造的《Mission: Impossible – The Final Reckoning》文件传播同一种 Lumma Stealer 恶意软件;同时,这场行动也符合一种更广泛且已有记录的模式,即攻击者将能够窃空钱包资金的代码隐藏在用户想要的内容中,包括盗版电影、游戏模组和开发者工具。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到909075378@qq.com,本站相关工作人员将会进行核查处理回复


发表评论 取消回复