Crypto Prices

Пиратские копии ‘Одиссеи’ скрывают вредоносное ПО для кражи криптовалюты

1 час назад
1 мин. чтения
3 просмотров

Опасности нелегальных загрузок

Фанаты, пытающиеся скачать нелегальную копию «Одиссеи», рискуют передать свои криптокошельки мошенникам. На этой неделе компания безопасности Bitdefender сообщила, что поддельные пиратские загрузки недавно вышедшего блокбастера уже начали циркулировать, содержащие вредоносное ПО Lumma Stealer, которое крадет информацию и ищет криптокошельки среди других конфиденциальных данных.

Как работает Lumma Stealer

Согласно Bitdefender, вредоносные файлы появились всего через несколько дней после выхода фильма, замаскированные под высококачественные WEBRip и Blu-ray рипы с названиями, имитирующими легитимные торрент-релизы. На самом деле это исполняемые файлы Windows, которые заражают устройство, а не воспроизводят фильм.

Чтобы продать маскировку, злоумышленники часто заменяют иконки на иконки, похожие на VLC Media Player или видеофайлы, что делает трюк более эффективным, поскольку Windows по умолчанию скрывает расширения файлов, оставляя многих пользователей не в состоянии отличить “.exe” от настоящего видео.

Что крадет Lumma Stealer

После запуска Lumma Stealer собирает:

  • пароли браузера,
  • сохраненные платежные данные,
  • данные автозаполнения,
  • учетные данные удаленного рабочего стола,
  • криптокошельки.

Оно также крадет аутентификационные куки, что означает, что жертвы могут потерять доступ к своим аккаунтам, даже если включена многофакторная аутентификация.

Меры предосторожности

Bitdefender сообщила, что ее продукты заблокировали загрузки и отметили домены управления и контроля, связанные с этой операцией. Также было отмечено, что кампания напоминает почти идентичную в 2025 году, которая скрывала то же вредоносное ПО внутри поддельных файлов «Миссия невыполнима – Последствия».

Эти находки подчеркивают, как злоумышленники теперь регулярно прячут код для кражи кошельков внутри контента, который люди стремятся скачать. На протяжении многих лет наблюдается постоянный поток подобных схем, включая:

  • вредоносное ПО, контрабандируемое через поддельные CAPTCHA-страницы,
  • кампанию SparkKitty, которая внедрила код для кражи кошельков в мобильные приложения,
  • вредоносные обои «аниме-девочек», нацеленные на геймеров Steam.

Злоумышленники также отравили инструменты разработчиков, внедрив код для кражи криптовалюты в заминированную библиотеку Python.

Заключение

Общая нить заключается в том, что вредоносное ПО проникает через что-то, что жертва активно хочет, будь то пиратский фильм, мод для игры или пакет для кодирования. Совет Bitdefender прост: придерживайтесь легитимных стриминговых сервисов, никогда не запускайте исполняемые файлы, рекламируемые как видео, и включите отображение расширений файлов в Windows, чтобы замаскированное “.exe” не могло выдать себя за фильм.