《奥德赛》盗版资源暗藏 Lumma Stealer 病毒,下载后钱包和密码会被偷吗?
Bitdefender 警告称,《奥德赛》盗版资源被嵌入 Lumma Stealer 恶意软件。攻击者将程序伪装成高清电影文件,运行后窃取用户加密货币钱包、密码和浏览器 Cookie,甚至可绕过 MFA。了解伪装手段与窃取范围。
- Lumma Stealer
- 奥德赛盗版病毒
- Bitdefender
- 加密货币钱包安全
- 信息窃取木马
据 Decrypt 报道,安全公司 Bitdefender 警告称,新上映的好莱坞大片《奥德赛》的盗版资源已被攻击者嵌入 Lumma Stealer 信息窃取恶意软件。攻击者试图通过虚假的电影文件窃取用户的加密货币钱包、密码以及浏览器数据。
Bitdefender 披露,在该片上映后数天内,相关恶意文件即开始在网络中传播。攻击者将其伪装成高清 WEBRip 或蓝光版本资源,并使用与合法种子文件高度相似的名称吸引用户下载。实际上,这些文件并非视频内容,而是 Windows 可执行程序,一旦运行便会感染设备。攻击者还会替换文件图标,使其看起来像 VLC 播放器或普通视频文件,同时利用 Windows 系统默认隐藏文件扩展名的设置,降低用户识别风险的可能性。
虚假电影文件如何伪装?
从攻击者采用的伪装手段来看,这类恶意程序主要依赖视觉欺骗和系统默认配置。文件图标被刻意替换为 VLC 媒体播放器或常见视频格式样式,使其在文件夹浏览时与正常影片难以区分。此外,Windows 默认不显示已知文件类型的扩展名,用户往往无法直观分辨下载的文件是 .mp4 等视频格式,还是 .exe 可执行程序,从而增加了误点击运行的概率。
感染后会窃取哪些敏感信息?
一旦设备运行了该恶意程序,Lumma Stealer 便会收集保存在本地的密码、支付信息、浏览器自动填充数据、远程桌面凭证以及加密货币钱包等敏感内容。除此之外,该恶意软件还会窃取用户的认证 Cookie,这意味着即便用户已经开启了多因素认证(MFA),攻击者仍有可能利用这些 Cookie 绕过部分账户保护机制。