盗版《奥德赛》藏有窃取加密货币的恶意软件

4 小时前
閱讀 2 分鐘
4 視圖

盗版《奥德赛》的风险

试图获取盗版《奥德赛》的影迷可能会不小心将自己的加密钱包交给黑客。安全公司Bitdefender本周表示,假冒的盗版下载已经开始流传,这些文件中隐藏着Lumma Stealer,这是一种专门窃取加密货币钱包及其他敏感数据的信息窃取恶意软件。

恶意文件的伪装

根据Bitdefender的说法,这些恶意文件在电影发布几天内就出现了,伪装成高画质的WEBRip和蓝光版本,文件名模仿合法的种子下载。实际上,它们是Windows可执行文件,会感染计算机而不是播放电影。

为了掩饰身份,攻击者通常会将文件图标更换为VLC媒体播放器或视频文件的图标,这一技巧更为有效,因为Windows默认隐藏文件扩展名,导致许多用户无法分辨“.exe”文件与真正的视频文件。

Lumma Stealer的危害

一旦运行,Lumma Stealer会窃取浏览器密码、保存的支付信息、自动填充数据、远程桌面凭证和加密钱包。它还会提取身份验证cookie,这意味着即使启用了多因素身份验证,受害者也可能失去对账户的访问。

Bitdefender表示,其产品已阻止这些下载,并标记与该操作相关的指挥与控制域名,并指出该活动与2025年发生的一起几乎相同的事件相似,当时同样的恶意软件隐藏在假冒的《碟中谍:最终审判》文件中。

攻击者的常见手法

这些发现凸显了攻击者如今如何常规地将窃取钱包的代码埋藏在用户渴望下载的内容中。多年来,类似的骗局层出不穷,包括通过假CAPTCHA页面传播的恶意软件、将窃取钱包代码隐藏在移动应用中的SparkKitty活动,以及针对Steam玩家的恶意“动漫女孩”壁纸。

攻击者还对开发工具进行了污染,在一个陷阱Python库中植入了窃取加密货币的代码。共同点是,这些恶意软件都是通过受害者主动想要的内容传播的,无论是盗版电影、游戏模组还是编码包。

安全建议

Bitdefender的建议很直接:坚持使用合法的流媒体服务,绝不要运行被宣传为视频的可执行文件,并启用Windows的文件扩展名显示,以防伪装的“.exe”文件冒充电影。