Warnung vor gefälschten Downloads von „Die Odyssee“
Fans, die versuchen, eine illegale Kopie von „Die Odyssee“ zu ergattern, könnten stattdessen ihre Krypto-Wallets gefährden. Die Sicherheitsfirma Bitdefender berichtete diese Woche, dass gefälschte, piratierte Downloads des neu veröffentlichten Films bereits im Umlauf sind.
Die Bedrohung durch Lumma Stealer
Diese Downloads sind mit Lumma Stealer, einer Malware zum Informationsdiebstahl, infiziert, die gezielt nach Kryptowährungs-Wallets und anderen sensiblen Daten sucht. Laut Bitdefender tauchten die bösartigen Dateien nur wenige Tage nach dem Start des Films auf und gaben sich als hochauflösende WEBRip- und Blu-ray-Rips aus, wobei sie Namen verwendeten, die legitime Torrent-Veröffentlichungen nachahmen.
In Wirklichkeit handelt es sich um Windows-Executables, die den Computer infizieren, anstatt den Film abzuspielen. Um ihre Tarnung zu verbessern, tauschen Angreifer häufig Icons aus, die dem VLC Media Player oder Videodateien ähneln. Dies ist besonders effektiv, da Windows standardmäßig Dateiendungen ausblendet, was viele Benutzer daran hindert, eine „.exe“ von einem tatsächlichen Video zu unterscheiden.
Wie Lumma Stealer funktioniert
Nach dem Ausführen durchsucht Lumma Stealer Browser-Passwörter, gespeicherte Zahlungsdetails, Autofill-Daten, Remote-Desktop-Anmeldeinformationen und Krypto-Wallets. Zudem hebt die Malware Authentifizierungscookies auf, was bedeutet, dass Opfer den Zugriff auf ihre Konten verlieren können, selbst wenn die Multi-Faktor-Authentifizierung aktiviert ist.
Frühere Angriffe und Empfehlungen
Bitdefender gab an, dass seine Produkte die Downloads blockiert und die mit der Operation verbundenen Command-and-Control-Domains markiert haben. Die Kampagne ähnelt einer nahezu identischen aus dem Jahr 2025, die dieselbe Malware in gefälschten „Mission: Impossible – The Final Reckoning“-Dateien versteckte.
„Diese Ergebnisse verdeutlichen, wie routinemäßig Angreifer jetzt Code zum Entleeren von Wallets in Inhalten vergraben, die die Menschen gerne herunterladen.“
Im Laufe der Jahre gab es einen stetigen Strom ähnlicher Angriffe, einschließlich Malware, die durch gefälschte CAPTCHA-Seiten geschmuggelt wurde, sowie die SparkKitty-Kampagne, die Code zum Stehlen von Wallets in mobile Apps einschleuste, und bösartige „Anime-Mädchen“-Hintergründe, die auf Steam-Spieler abzielten. Angreifer haben auch Entwickler-Tools vergiftet und Krypto-stehlenden Code in einer mit Fallen versehenen Python-Bibliothek platziert.
Schutzmaßnahmen
Der gemeinsame Nenner ist, dass die Malware auf etwas abzielt, das das Opfer aktiv will, sei es ein piratierter Film, ein Spielmod oder ein Codierungspaket. Bitdefenders Rat ist klar: Halten Sie sich an legale Streaming-Dienste, führen Sie niemals eine als Video beworbene ausführbare Datei aus und aktivieren Sie die Anzeige von Dateiendungen in Windows, damit ein getarntes „.exe“ nicht als Film durchgeht.