Mga Piratang Kopya ng ‘The Odyssey’ Nagtatago ng Malware na Nagnanakaw ng Crypto

3 mga oras nakaraan
2 min na nabasa
4 view

Pagbabantay sa Iligal na Pag-download ng “The Odyssey”

Ang mga tagahanga na sumusubok na kumuha ng iligal na kopya ng “The Odyssey” ay maaaring magtapos na ibinibigay ang kanilang mga crypto wallet sa halip. Ayon sa security firm na Bitdefender, ang mga pekeng piratang pag-download ng bagong inilabas na blockbuster ay naglalaman ng Lumma Stealer, isang malware na nagnanakaw ng impormasyon, partikular ang mga cryptocurrency wallet at iba pang sensitibong data.

Mga Mapanlinlang na File

Ayon sa Bitdefender, ang mga mapanlinlang na file ay lumitaw ilang araw matapos ilabas ang pelikula, na idinisenyo bilang high-definition WEBRip at Blu-ray rips na may mga pangalan na kahawig ng mga lehitimong torrent releases. Sa katotohanan, ito ay mga Windows executables na nahahawa sa isang makina sa halip na magpatugtog ng pelikula. Upang ibenta ang pagkukunwari, madalas na pinapalitan ng mga umaatake ang mga icon na kahawig ng VLC Media Player o mga video file. Isang epektibong trick ito dahil ang Windows ay nagtatago ng mga extension ng file sa default, na nag-iiwan sa maraming gumagamit na hindi makilala ang isang “.exe” mula sa isang aktwal na video.

Mga Panganib ng Lumma Stealer

Kapag tumakbo na, ang Lumma Stealer ay kumukuha ng mga password ng browser, mga nakasave na detalye ng pagbabayad, data ng autofill, mga kredensyal ng remote desktop, at mga crypto wallet. Kumukuha rin ito ng mga authentication cookies, na nangangahulugang ang mga biktima ay maaaring mawalan ng access sa kanilang mga account kahit na naka-on ang multi-factor authentication.

Mga Natuklasan ng Bitdefender

Sinabi ng Bitdefender na ang kanilang mga produkto ay humadlang sa mga pag-download at nag-flag ng mga command-and-control domains na konektado sa operasyon. Itinuro rin nila na ang kampanyang ito ay katulad ng isang halos kaparehong isa noong 2025 na nagtago ng parehong malware sa loob ng mga pekeng “Mission: Impossible – The Final Reckoning” na mga file.

Mga Nakaraang Scheme ng Malware

Ang mga natuklasan ay nagpapakita kung gaano na karaniwan ang mga umaatake na nagtatago ng code na nag-aubos ng wallet sa loob ng nilalaman na sabik na gustong i-download ng mga tao. Sa mga nakaraang taon, mayroong tuloy-tuloy na daloy ng mga katulad na scheme, kabilang ang malware na smuggled sa pamamagitan ng mga pekeng CAPTCHA pages na routed sa pamamagitan ng BNB Chain, ang SparkKitty campaign na nagpasok ng wallet-stealing code sa mga mobile app, at mga mapanlinlang na “anime girl” wallpapers na nakatuon sa mga manlalaro ng Steam.

Pag-iwas sa Malware

Ang mga umaatake ay nagpoison din ng developer tooling, na nagtatanim ng crypto-stealing code sa loob ng isang booby-trapped na Python library. Ang karaniwang thread ay ang malware ay sumasakay sa isang bagay na aktibong nais ng biktima, maging ito man ay isang piratang pelikula, isang game mod, o isang coding package. Ang payo ng Bitdefender ay tuwid: manatili sa mga lehitimong streaming services, huwag kailanman patakbuhin ang isang executable na ipinapakita bilang isang video, at i-enable ang display ng file-extension ng Windows upang ang isang nakatagong “.exe” ay hindi makapasa bilang isang pelikula.