Компания Bitdefender, специализирующаяся на информационной безопасности, обнаружила поддельные пиратские копии недавно вышедшего блокбастера «Одиссея», зараженные вредоносной программой Lumma Stealer. Вместо фильма пользователи, пытающиеся скачать нелегальную копию, рискуют отдать злоумышленникам доступ к своим криптовалютным кошелькам.
Вредоносные файлы появились через несколько дней после выхода фильма и маскировались под высококачественные WEBRip и Blu-ray-рипы с названиями, имитирующими легитимные торрент-релизы. На деле это исполняемые файлы Windows, которые заражают компьютер, а не воспроизводят видео.
DefiLlama отложила iOS-приложение из-за фишинга, а Hyperliquid потеряла $550 000 через Google Ads
Как злоумышленники маскируют вирусы под фильм
Что делает Lumma Stealer после запуска
| Показатель | Значение |
|---|---|
| Название вредоносного ПО | Lumma Stealer |
| Маскировка | Значки VLC, названия торрент-релизов |
| Что похищает | Пароли, платежные данные, крипто-кошельки, cookie-файлы |
| Обходит ли MFA | Да, через кражу сессионных cookie |
| Похожая кампания в прошлом | Поддельные файлы «Миссия: Невыполнима – Финальная расплата» (2025) |
Почему эта кампания напоминает прошлогоднюю атаку
Bitdefender заявила, что ее продукты заблокировали загрузки и пометили домены управления, связанные с этой операцией. Компания также отметила, что нынешняя кампания практически идентична той, что проводилась в 2025 году, когда то же самое вредоносное ПО было спрятано в поддельных файлах фильма «Миссия: Невыполнима – Финальная расплата».
Такое повторение схемы показывает, что злоумышленники продолжают эксплуатировать один и тот же прием: привязывать вредоносный код к самым ожидаемым релизам, будь то фильмы, игры или популярное программное обеспечение.
Какие еще схемы используют вредоносный код для кражи криптовалюты
- Вредоносное ПО, распространяемое через поддельные страницы CAPTCHA с перенаправлением через BNB Chain.
- Кампания SparkKitty, в рамках которой код для кражи кошельков внедряли прямо в мобильные приложения.
- Вредоносные обои с «аниме-девушками», нацеленные на игроков платформы Steam.
- Отравленные инструменты разработчиков, включая библиотеку Python с внедренным кодом для кражи криптовалюты.
Что объединяет все эти атаки
Как защитить свои крипто-активы от подобных атак
Bitdefender сформулировала несколько простых, но эффективных рекомендаций для снижения риска заражения.
- Используйте только легитимные потоковые сервисы для просмотра фильмов и сериалов.
- Никогда не запускайте исполняемые файлы, которые рекламируются как видео.
- Включите отображение расширений файлов в настройках Windows, чтобы замаскированный «.exe» не мог выдать себя за фильм.
- Держите антивирусное программное обеспечение обновленным и не отключайте его при загрузке файлов из непроверенных источников.
- Используйте отдельный кошелек с минимальными средствами для повседневных операций и не храните основные накопления на устройстве, подключенном к интернету.
FAQ
Это вредоносная программа, которая после запуска собирает пароли, платежные данные и криптовалютные кошельки жертвы, а также похищает cookie-файлы аутентификации.
2. Как понять, что скачанный файл фильма на самом деле вредоносный?
Стоит включить отображение расширений файлов в Windows: настоящий видеофайл никогда не будет иметь расширение «.exe».
3. Может ли Lumma Stealer обойти двухфакторную аутентификацию?
Да, поскольку программа крадет файлы cookie уже авторизованной сессии, что позволяет злоумышленникам заходить в аккаунт без повторного ввода пароля и кода подтверждения.
4. Была ли похожая атака раньше?
Да, в 2025 году то же вредоносное ПО распространялось под видом поддельных файлов фильма «Миссия: Невыполнима – Финальная расплата».
5. Как защитить криптокошелек от подобных угроз?
Скачивать контент только с легитимных сервисов, не запускать исполняемые файлы под видом видео и хранить основные средства на устройстве, не подключенном к интернету.
Сталкивались ли вы или ваши знакомые с попытками заражения через поддельные пиратские файлы? Поделитесь опытом в комментариях.

Комментарии
Комментариев пока нет. Будьте первым!