Risques liés au téléchargement illicite de « L’Odyssée »
Les fans cherchant à télécharger une copie illicite de « L’Odyssée » pourraient bien compromettre la sûreté de leurs portefeuilles de crypto-monnaies. Cette semaine, la société de sécurité Bitdefender a révélé que de faux téléchargements piratés du film récemment sorti circulent déjà, infectés par Lumma Stealer, un logiciel malveillant conçu pour voler des informations sensibles, y compris des portefeuilles de crypto-monnaies.
Fonctionnement de Lumma Stealer
Selon Bitdefender, ces fichiers malveillants sont apparus quelques jours après le lancement du film, déguisés en WEBRip haute définition et en rips Blu-ray, avec des noms imitant ceux de torrents légitimes. En réalité, il s’agit d’exécutables Windows qui infectent les machines au lieu de lire un film. Pour masquer leur véritable nature, les attaquants utilisent souvent des icônes ressemblant à celles de VLC Media Player ou à des fichiers vidéo. Cette astuce est d’autant plus efficace que Windows cache par défaut les extensions de fichiers, rendant difficile pour de nombreux utilisateurs de distinguer un fichier “.exe” d’une véritable vidéo.
Conséquences de l’infection
Une fois exécuté, Lumma Stealer extrait les mots de passe du navigateur, les informations de paiement enregistrées, les données de remplissage automatique, les identifiants de bureau à distance et les portefeuilles de crypto-monnaies. Il récupère également des cookies d’authentification, ce qui signifie que les victimes peuvent perdre l’accès à leurs comptes, même si l’authentification à deux facteurs est activée.
Bitdefender a indiqué que ses produits avaient bloqué ces téléchargements et signalé des domaines de commande et de contrôle associés à cette opération. La société a également noté que cette campagne rappelle une opération similaire en 2025, qui dissimulait le même logiciel malveillant dans de faux fichiers « Mission : Impossible – Le Jugement Dernier ».
Le fil conducteur des attaques
Ces découvertes soulignent à quel point les attaquants intègrent régulièrement du code malveillant dans des contenus que les utilisateurs souhaitent télécharger. Au fil des ans, on a observé un flux constant de schémas similaires, y compris des logiciels malveillants introduits via de fausses pages CAPTCHA sur BNB Chain, la campagne SparkKitty qui a glissé du code volé de portefeuille dans des applications mobiles, et des fonds d’écran malveillants « anime girl » ciblant les joueurs Steam. Les attaquants ont également empoisonné des outils de développement, intégrant du code malveillant dans une bibliothèque Python compromise.
Conseils de sécurité
Le fil conducteur est que le logiciel malveillant s’infiltre dans des contenus que la victime désire activement, qu’il s’agisse d’un film piraté, d’un mod de jeu ou d’un package de codage. Le conseil de Bitdefender est clair : restez sur des services de streaming légitimes, ne lancez jamais un exécutable prétendant être une vidéo, et activez l’affichage des extensions de fichiers sur Windows pour éviter qu’un fichier “.exe” ne soit confondu avec un film.