‘오디세이’의 불법 복사본이 암호화폐를 훔치는 악성코드를 숨기고 있다

3시간 전
3분 읽기
4 조회수

영화 “오디세이”와 불법 다운로드의 위험

영화 “오디세이”의 불법 복사본을 찾는 팬들이 암호화폐 지갑을 잃을 위험에 처할 수 있습니다. 보안 회사 Bitdefender는 최근 출시된 블록버스터의 가짜 불법 다운로드가 이미 유포되고 있으며, 이들 파일은 암호화폐 지갑을 포함한 민감한 데이터를 노리는 정보 탈취 악성코드인 Lumma Stealer로 가득 차 있다고 경고했습니다.

악성코드의 작동 방식

Bitdefender에 따르면, 이 악성 파일은 영화 출시 며칠 만에 등장했으며, 합법적인 토렌트 릴리스를 모방한 이름을 가진 고화질 WEBRip 및 Blu-ray 립으로 위장되어 있습니다. 실제로 이들은 영화를 재생하는 것이 아니라 기계를 감염시키는 Windows 실행 파일입니다.

공격자들은 종종 VLC Media Player 또는 비디오 파일과 유사한 아이콘으로 위장하며, Windows가 기본적으로 파일 확장자를 숨기기 때문에 많은 사용자가 ” .exe ” 파일과 실제 비디오 파일을 구별하기 어렵습니다.

Lumma Stealer의 위험성

실행되면 Lumma Stealer는 브라우저 비밀번호, 저장된 결제 정보, 자동 완성 데이터, 원격 데스크톱 자격 증명암호화폐 지갑을 탈취합니다. 또한 인증 쿠키를 탈취하여 피해자가 다중 인증이 활성화되어 있어도 계정에 접근할 수 없게 만들 수 있습니다.

“이번 캠페인이 2025년에 발생한 유사한 캠페인과 비슷하다” – Bitdefender

과거의 유사한 공격

Bitdefender는 자사의 제품이 이러한 다운로드를 차단하고 이 작전에 연결된 명령 및 제어 도메인을 표시했으며, 이번 캠페인이 2025년에 발생한 유사한 캠페인과 비슷하다고 언급했습니다. 그 캠페인에서도 가짜 “미션: 임파서블 – 최후의 심판” 파일 안에 같은 악성코드가 숨겨져 있었습니다.

이러한 발견은 공격자들이 사람들이 다운로드하고 싶어하는 콘텐츠 안에 지갑을 비우는 코드를 얼마나 자주 숨기는지를 강조합니다. 수년간 비슷한 계획이 꾸준히 이어져 왔으며, 여기에는 BNB Chain을 통해 라우팅된 가짜 CAPTCHA 페이지를 통한 악성코드 밀반입, 모바일 앱에 지갑 훔치는 코드를 슬쩍 넣은 SparkKitty 캠페인, Steam 게이머를 겨냥한 악성 “애니메이션 소녀” 배경화면 등이 포함됩니다.

Bitdefender의 조언

Bitdefender의 조언은 간단합니다: 합법적인 스트리밍 서비스만 이용하고, 비디오로 광고된 실행 파일은 절대 실행하지 말며, Windows의 파일 확장자 표시를 활성화하여 위장된 ” .exe ” 파일이 영화를 가장하지 못하도록 하십시오.