试图非法下载电影《奥德赛》的粉丝,可能反而会交出加密货币钱包。安全公司Bitdefender本周表示,这部新上映大片的高仿盗版下载资源中已嵌入Lumma Stealer窃密木马,该恶意软件专门窃取加密货币钱包及其他敏感数据。
据Bitdefender称,这些恶意文件在电影上映后数天内出现,伪装成高清WEBRip和蓝光压制版,文件名模仿合法种子资源。实际上,它们是Windows可执行文件,运行后不会播放电影,而是感染设备。为增强欺骗性,攻击者将图标替换为VLC媒体播放器或视频文件样式,而Windows默认隐藏文件扩展名,导致用户难以区分“.exe”与真实视频。
一旦运行,Lumma Stealer会盗取浏览器密码、保存的支付信息、自动填充数据、远程桌面凭证以及加密货币钱包。它还能窃取身份验证cookie,即使用户开启了多因素认证,账户访问权限也可能丧失。Bitdefender称其产品已拦截下载,并标记了相关命令与控制域名,并指出该活动与2025年《碟中谍8》伪造文件内藏同款恶意软件的活动几乎一模一样。
这一发现凸显了攻击者如何频繁地将窃取钱包的代码嵌入用户渴望下载的内容中。多年来,类似手法层出不穷,包括通过伪造的CAPTCHA页面(经BNB链路由)传播恶意软件、SparkKitty活动将钱包窃取代码植入移动应用、针对Steam玩家的恶意“动漫女孩”壁纸。攻击者还污染了开发者工具,在带陷阱的Python库中植入加密货币窃取代码。这些案例的共同点是:恶意软件依附于受害者主动想要的东西——无论是盗版电影、游戏模组还是编程包。
Bitdefender的建议直截了当:坚持使用正版流媒体服务,切勿运行声称是视频的可执行文件,并启用Windows文件扩展名显示,以便让伪装的“.exe”无法冒充电影。
