AUREUM — закрытая инвестиционная платформа

Пиратские копии «Одиссеи» заражают кошельки

Место для вашей рекламы
Заражение вредоносными файлами компьютеров маскируясь под фильм Одиссея

Компания Bitdefender, специализирующаяся на информационной безопасности, обнаружила поддельные пиратские копии недавно вышедшего блокбастера «Одиссея», зараженные вредоносной программой Lumma Stealer. Вместо фильма пользователи, пытающиеся скачать нелегальную копию, рискуют отдать злоумышленникам доступ к своим криптовалютным кошелькам.

Вредоносные файлы появились через несколько дней после выхода фильма и маскировались под высококачественные WEBRip и Blu-ray-рипы с названиями, имитирующими легитимные торрент-релизы. На деле это исполняемые файлы Windows, которые заражают компьютер, а не воспроизводят видео.

DefiLlama отложила iOS-приложение из-за фишинга, а Hyperliquid потеряла $550 000 через Google Ads

Как злоумышленники маскируют вирусы под фильм

Чтобы скрыть истинную природу файла, злоумышленники часто подменяют значки на похожие на VLC Media Player или обычные видеофайлы. Этот трюк становится особенно эффективным из-за того, что Windows по умолчанию скрывает расширения файлов, из-за чего многие пользователи не могут отличить файл с расширением «.exe» от настоящего видео.

Что делает Lumma Stealer после запуска

После запуска Lumma Stealer собирает пароли из браузера, сохраненные платежные данные, данные автозаполнения, учетные данные удаленного рабочего стола и криптовалютные кошельки. 

Вредоносная программа также извлекает файлы cookie аутентификации. Это означает, что жертвы могут потерять доступ к своим аккаунтам даже при включенной многофакторной аутентификации, поскольку злоумышленники получают возможность перехватывать уже авторизованные сессии, минуя повторный ввод пароля и кода подтверждения.

Ключевые факты о кампании Lumma Stealer
ПоказательЗначение
Название вредоносного ПОLumma Stealer
МаскировкаЗначки VLC, названия торрент-релизов
Что похищаетПароли, платежные данные, крипто-кошельки, cookie-файлы
Обходит ли MFAДа, через кражу сессионных cookie
Похожая кампания в прошломПоддельные файлы «Миссия: Невыполнима – Финальная расплата» (2025)

Почему эта кампания напоминает прошлогоднюю атаку

Bitdefender заявила, что ее продукты заблокировали загрузки и пометили домены управления, связанные с этой операцией. Компания также отметила, что нынешняя кампания практически идентична той, что проводилась в 2025 году, когда то же самое вредоносное ПО было спрятано в поддельных файлах фильма «Миссия: Невыполнима – Финальная расплата».

Такое повторение схемы показывает, что злоумышленники продолжают эксплуатировать один и тот же прием: привязывать вредоносный код к самым ожидаемым релизам, будь то фильмы, игры или популярное программное обеспечение.

Какие еще схемы используют вредоносный код для кражи криптовалюты

  • Вредоносное ПО, распространяемое через поддельные страницы CAPTCHA с перенаправлением через BNB Chain.
  • Кампания SparkKitty, в рамках которой код для кражи кошельков внедряли прямо в мобильные приложения.
  • Вредоносные обои с «аниме-девушками», нацеленные на игроков платформы Steam.
  • Отравленные инструменты разработчиков, включая библиотеку Python с внедренным кодом для кражи криптовалюты.

Что объединяет все эти атаки

Общая черта подобного вредоносного ПО в том, что оно проникает в систему через нечто, что жертва активно хочет получить: пиратский фильм, модификацию для игры или программный пакет. Такой подход эксплуатирует не техническую уязвимость системы, а поведение и мотивацию самого пользователя, что делает защиту особенно сложной без изменения привычек использования интернета.

Как защитить свои крипто-активы от подобных атак

Bitdefender сформулировала несколько простых, но эффективных рекомендаций для снижения риска заражения.

  • Используйте только легитимные потоковые сервисы для просмотра фильмов и сериалов.
  • Никогда не запускайте исполняемые файлы, которые рекламируются как видео.
  • Включите отображение расширений файлов в настройках Windows, чтобы замаскированный «.exe» не мог выдать себя за фильм.
  • Держите антивирусное программное обеспечение обновленным и не отключайте его при загрузке файлов из непроверенных источников.
  • Используйте отдельный кошелек с минимальными средствами для повседневных операций и не храните основные накопления на устройстве, подключенном к интернету.

FAQ

1. Что такое Lumma Stealer? 
Это вредоносная программа, которая после запуска собирает пароли, платежные данные и криптовалютные кошельки жертвы, а также похищает cookie-файлы аутентификации.

2. Как понять, что скачанный файл фильма на самом деле вредоносный? 
Стоит включить отображение расширений файлов в Windows: настоящий видеофайл никогда не будет иметь расширение «.exe».

3. Может ли Lumma Stealer обойти двухфакторную аутентификацию? 
Да, поскольку программа крадет файлы cookie уже авторизованной сессии, что позволяет злоумышленникам заходить в аккаунт без повторного ввода пароля и кода подтверждения.

4. Была ли похожая атака раньше? 
Да, в 2025 году то же вредоносное ПО распространялось под видом поддельных файлов фильма «Миссия: Невыполнима – Финальная расплата».

5. Как защитить криптокошелек от подобных угроз? 
Скачивать контент только с легитимных сервисов, не запускать исполняемые файлы под видом видео и хранить основные средства на устройстве, не подключенном к интернету.

Сталкивались ли вы или ваши знакомые с попытками заражения через поддельные пиратские файлы? Поделитесь опытом в комментариях.

Комментарии

Комментариев пока нет. Будьте первым!