据网络安全公司Bitdefender最新报告,网络犯罪分子正利用新上映电影《奥德赛》的热度,在盗版下载渠道散布伪装成高清影片的恶意文件,秘密安装臭名昭著的Lumma Stealer信息窃取木马,主要用于盗取加密货币钱包及各类敏感凭据。
Bitdefender研究人员发现,在电影公映后数天内,暗藏恶意代码的文件便出现在互联网上,文件名伪装成合法的WEBRip和蓝光破解版本,模仿正规种子发布格式。然而这些并非真正的视频文件,而是Windows可执行程序。用户一旦双击运行,系统便会感染恶意软件,而非播放任何电影画面。
攻击者在伪装上花了不少心思:将图标替换为VLC Media Player或常见视频文件的样式,同时利用Windows默认隐藏文件扩展名的特性,使用户难以区分恶意.exe与真实视频文件。这种双重伪装极大提高了欺骗成功率。
一旦感染,Lumma Stealer木马会激进地窃取浏览器保存的密码、支付信息、自动填充数据、远程桌面凭据以及加密货币钱包文件。更危险的是,它还会窃取认证Cookie,即便用户启用了多因素认证(MFA),攻击者也能通过会话劫持接管账户。
Bitdefender表示,其安全产品已阻断这些恶意下载,并标记了与此行动相关的命令与控制(C2)域名。该安全公司还指出,此次攻击与2025年的一起类似活动高度相关——当时同一款恶意软件被隐藏在仿冒《碟中谍8:最终清算》的虚假文件中。
这一趋势反映出攻击者已惯于将盗取数字资产的恶意代码嵌入用户急切获取的内容中。过往案例包括:通过BNB Chain中转的虚假CAPTCHA页面传播木马、SparkKitty活动在移动应用中植入盗币代码、针对Steam游戏玩家的恶意“动漫女孩”壁纸,以及攻击者在良性Python库中埋入加密货币窃取代码的软件供应链投毒事件。
这些攻击的共同特点是:恶意软件总是依附于受害者主动想要的东西,无论是盗版电影、游戏模组还是编程包。Bitdefender给出了直截了当的建议:坚持使用正规流媒体服务,切勿运行宣称是视频的可执行文件,并开启Windows的“显示文件扩展名”功能,以免伪装成影片的.exe文件蒙混过关。
