สำเนาละเมิดลิขสิทธิ์ของ ‘The Odyssey’ ซ่อนมัลแวร์ขโมยคริปโต

3 ชั่วโมง ที่ผ่านมา
อ่าน 8 นาที
5 มุมมอง

การดาวน์โหลดสำเนาผิดกฎหมายและภัยคุกคามจากมัลแวร์

แฟน ๆ ที่พยายามดาวน์โหลดสำเนาที่ผิดกฎหมายของ “The Odyssey” อาจจบลงด้วยการมอบกระเป๋าคริปโตของตนให้กับผู้ไม่หวังดี บริษัทความปลอดภัย Bitdefender ได้รายงานในสัปดาห์นี้ว่าสำเนาละเมิดลิขสิทธิ์ปลอมของภาพยนตร์บล็อกบัสเตอร์ที่เพิ่งออกใหม่กำลังแพร่กระจาย โดยมีมัลแวร์ชื่อ Lumma Stealer ซึ่งเป็นโปรแกรมขโมยข้อมูลที่ค้นหากระเป๋าคริปโตและข้อมูลที่ละเอียดอ่อนอื่น ๆ

ตามรายงานของ Bitdefender ไฟล์ที่เป็นอันตรายปรากฏขึ้นภายในไม่กี่วันหลังจากการเปิดตัวภาพยนตร์ โดยปลอมตัวเป็นไฟล์ WEBRip และ Blu-ray ความละเอียดสูงที่มีชื่อเลียนแบบการปล่อยทอร์เรนต์ที่ถูกต้องตามกฎหมาย ในความเป็นจริงแล้ว พวกมันเป็นไฟล์ Windows executable ที่ติดเชื้อเครื่องแทนที่จะเล่นภาพยนตร์

“เพื่อหลอกลวงผู้ใช้ ผู้โจมตีมักจะเปลี่ยนไอคอนให้คล้ายกับ VLC Media Player หรือไฟล์วิดีโอ”

ซึ่งเป็นกลอุบายที่มีประสิทธิภาพมากขึ้นเพราะ Windows ซ่อนนามสกุลไฟล์โดยค่าเริ่มต้น ทำให้ผู้ใช้หลายคนไม่สามารถแยกแยะ “.exe” ออกจากวิดีโอจริงได้

เมื่อทำงาน Lumma Stealer จะขโมยรหัสผ่านเบราว์เซอร์ รายละเอียดการชำระเงินที่บันทึกไว้ ข้อมูลการกรอกอัตโนมัติ ข้อมูลรับรองการเข้าถึงระยะไกล และกระเป๋าคริปโต นอกจากนี้ยังขโมยคุกกี้การตรวจสอบสิทธิ์ ซึ่งหมายความว่าผู้เสียหายอาจสูญเสียการเข้าถึงบัญชีแม้จะเปิดใช้งานการตรวจสอบสิทธิ์หลายปัจจัย

Bitdefender กล่าวว่า ผลิตภัณฑ์ของตนได้บล็อกการดาวน์โหลดและทำเครื่องหมายโดเมนคำสั่งและการควบคุมที่เชื่อมโยงกับการดำเนินการนี้ และตั้งข้อสังเกตว่าการรณรงค์นี้สะท้อนถึงการรณรงค์ที่เกือบจะเหมือนกันในปี 2025 ที่ซ่อนมัลแวร์เดียวกันไว้ในไฟล์ “Mission: Impossible – The Final Reckoning” ปลอม

ผลการค้นพบนี้เน้นย้ำว่าผู้โจมตีฝังรหัสที่ทำให้กระเป๋าเงินหมดอยู่ในเนื้อหาที่ผู้คนต้องการดาวน์โหลดอย่างสม่ำเสมอ ตลอดหลายปีที่ผ่านมา มีการดำเนินการที่คล้ายกันอย่างต่อเนื่อง รวมถึงมัลแวร์ที่ลักลอบผ่านหน้า CAPTCHA ปลอมที่ถูกส่งผ่าน BNB Chain แคมเปญ SparkKitty ที่แทรกโค้ดขโมยกระเป๋าเงินลงในแอปพลิเคชันมือถือ และวอลเปเปอร์ “สาวอนิเมะ” ที่มุ่งเป้าไปที่เกมเมอร์ Steam

ผู้โจมตียังได้ทำให้เครื่องมือของนักพัฒนาเสียหาย โดยการปลูกฝังโค้ดขโมยคริปโตลงในไลบรารี Python ที่มีระเบิดซ่อนอยู่

เส้นด้ายทั่วไปคือมัลแวร์จะมาพร้อมกับสิ่งที่เหยื่อต้องการอย่างกระตือรือร้น ไม่ว่าจะเป็นภาพยนตร์ที่ละเมิดลิขสิทธิ์ โมดเกม หรือแพ็คเกจการเขียนโค้ด

คำแนะนำจาก Bitdefender

คำแนะนำของ Bitdefender ชัดเจน: ควรใช้บริการสตรีมมิ่งที่ถูกต้องตามกฎหมาย อย่ารันไฟล์ executable ที่โฆษณาเป็นวิดีโอ และเปิดใช้งานการแสดงนามสกุลไฟล์ของ Windows เพื่อไม่ให้ “.exe” ที่ปลอมตัวสามารถผ่านเป็นภาพยนตร์ได้

ล่าสุดจาก Blog