导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

《奥德赛》盗版下载暗藏Lumma Stealer恶意软件,加密货币钱包遭窃取风险

近日,安全公司Bitdefender发现,黑客利用最新上映的电影《奥德赛》(The Odyssey)的盗版下载文件传播名为Lumma Stealer的信息窃取恶意软件。这些恶意文件伪装成1080p、WEBRip、蓝光等高质量电影资源,吸引用户下载,但实际上执行的是Windows可执行文件(.exe),一旦运行,便会窃取用户的加密货币钱包数据、密码、支付信息及浏览器认证Cookie。

Bitdefender在8月6日发布的报告中指出,研究人员在电影上映后仅数天内就发现了多个伪装成《奥德赛》盗版拷贝的恶意Windows可执行文件。这些文件使用了常见的种子标签,如“the odyssey 2160phd (2026) engsubs eztv.exe”、“the odyssey 2026 1080p h264-djt.exe”和“the odyssey 2026 1080p webrip-lama.exe”。攻击者甚至可以将文件图标修改为VLC媒体播放器或普通视频文件的样式,而Windows默认隐藏已知文件扩展名,导致用户只看到电影名称和图标,却忽略了末尾的“.exe”后缀。

一旦执行,Lumma Stealer会扫描受感染电脑,窃取浏览器密码、保存的支付信息、自动填充记录、远程桌面凭据以及加密货币钱包数据。该恶意软件还会收集浏览器认证Cookie,即使受害者启用了多因素认证(MFA),攻击者也能利用已登录的会话Cookie绕过验证,直接接管账户。

Lumma Stealer又名LummaC2,是一种在俄罗斯开发的信息窃取恶意软件,以“恶意软件即服务”(MaaS)模式在地下市场出售,使其他犯罪分子无需自行编写代码即可发起数据窃取活动。Bitdefender在分析《奥德赛》相关文件时,发现恶意软件尝试连接与Lumma Stealer关联的命令与控制(C2)基础设施,并识别出三个域名:auditva[.]cyou、myroayy[.]cyou和logmabx[.]click,已为旗下用户拦截。

与美国执法机构的行动相呼应,2025年5月,美国司法部获得搜查令,查封了LummaC2管理员使用的五个互联网域名,微软也针对约2300个关联域名提起民事诉讼。法庭文件显示,FBI已识别出至少170万起利用LummaC2窃取信息的案件,目标包括浏览器记录、邮箱和银行登录信息、自动填充数据以及加密货币钱包的种子短语(seed phrases)。时任美国司法部刑事司司长Matthew Galeotti表示,此类恶意软件用于窃取数百万受害者的敏感信息,以实施欺诈性银行转账和加密货币盗窃。

Bitdefender的发现表明,尽管执法机构在2025年进行了打击,但Lumma Stealer相关的恶意活动仍在持续。该公司未提供本次《奥德赛》活动的受害者数量、加密货币损失金额或地理分布数据。安全专家建议用户通过正规流媒体平台观看电影,避免下载声称是视频文件的.exe程序,并确保Windows和安全软件保持更新。同时,建议在Windows资源管理器中启用显示文件扩展名功能,以免被伪装成视频文件的恶意程序欺骗。