Attenzione ai Download Illeciti di “L’Odissea”
I fan che cercano di ottenere una copia illecita de “L’Odissea” potrebbero finire per compromettere i propri portafogli di criptovalute. La società di sicurezza Bitdefender ha annunciato questa settimana che download pirata falsi del film appena uscito stanno già circolando, caricati con Lumma Stealer, un malware progettato per rubare informazioni e cercare portafogli di criptovalute, insieme ad altri dati sensibili.
Come Funziona il Malware
Secondo Bitdefender, i file malevoli sono emersi pochi giorni dopo il lancio del film, mascherati da WEBRip e Blu-ray ad alta definizione, con nomi che imitano i legittimi rilasci torrent. In realtà, si tratta di eseguibili Windows che infettano il computer anziché riprodurre il film. Per rendere il travestimento più credibile, gli attaccanti spesso sostituiscono le icone con quelle simili a VLC Media Player o file video, un trucco reso più efficace dal fatto che Windows nasconde le estensioni dei file per impostazione predefinita, lasciando molti utenti incapaci di distinguere un “.exe” da un vero video.
Le Conseguenze dell’Infezione
Una volta eseguito, Lumma Stealer raccoglie:
- le password del browser
- i dettagli di pagamento salvati
- i dati di completamento automatico
- le credenziali del desktop remoto
- i portafogli di criptovalute
Raccoglie anche i cookie di autenticazione, il che significa che le vittime possono perdere l’accesso agli account anche con l’autenticazione a più fattori attivata.
Bitdefender ha dichiarato che i suoi prodotti hanno bloccato i download e segnalato i domini di comando e controllo legati all’operazione, notando che questa campagna ricorda una quasi identica del 2025, che nascondeva lo stesso malware all’interno di file falsi di “Mission: Impossible – The Final Reckoning”.
Il Rischio dei Contenuti Pirata
Questi risultati evidenziano quanto sia comune per gli attaccanti nascondere codice malevolo all’interno di contenuti che le persone sono ansiose di scaricare. Nel corso degli anni, si è assistito a una costante sequenza di schemi simili, inclusi:
- malware contrabbandati attraverso pagine CAPTCHA false instradate tramite BNB Chain
- la campagna SparkKitty che ha inserito codice rubaporto nelle app mobili
- sfondi “anime girl” malevoli mirati ai giocatori di Steam
- strumenti per sviluppatori avvelenati, con codice rubaporto all’interno di una libreria Python trappola
Il filo comune è che il malware viaggia su qualcosa che la vittima desidera attivamente, sia un film pirata, un mod di gioco o un pacchetto di codifica.
Consigli di Sicurezza
Il consiglio di Bitdefender è chiaro: attieniti ai servizi di streaming legittimi, non eseguire mai un eseguibile pubblicizzato come video e abilita la visualizzazione delle estensioni dei file di Windows, in modo che un “.exe” mascherato non possa passare per un film.