Главная » КРИПТОВАЛЮТА » Криптовалюта » Пиратские копии «Одиссеи» начали использовать для кражи крипты

Пиратские копии «Одиссеи» начали использовать для кражи крипты

Пиратские копии «Одиссеи» начали использовать для кражи крипты

Аналитики по кибербезопасности Bitdefender обнаружили в сети поддельные версии недавно вышедшего фильма, которые маскируются под WEBRip и Blu-ray, но на самом деле устанавливают на Windows вредонос Lumma Stealer.

  • После запуска вредонос крадет пароли, данные криптокошельков, платежную информацию и cookie-файлы авторизации
  • С помощью украденных cookie-файлов злоумышленники могут получать доступ к аккаунтам даже при включенной двухфакторной аутентификации
  • Чтобы замаскировать вредонос, файлам присваивают иконки VLC или обычного видео
  • Схема особенно эффективна из-за того, что Windows по умолчанию скрывает расширения файлов

В 2025 году аналогичным способом Lumma Stealer распространяли через поддельные копии «Миссия невыполнима: Финальная расплата».

Трейдинг чат с торговыми идеями и обучением

Пиратские копии «Одиссеи» начали использовать для кражи крипты

Аналитики по кибербезопасности Bitdefender обнаружили в сети поддельные версии недавно вышедшего фильма, которые маскируются под WEBRip и Blu-ray, но на самом деле устанавливают на Windows вредонос Lumma Stealer.

  • После запуска вредонос крадет пароли, данные криптокошельков, платежную информацию и cookie-файлы авторизации
  • С помощью украденных cookie-файлов злоумышленники могут получать доступ к аккаунтам даже при включенной двухфакторной аутентификации
  • Чтобы замаскировать вредонос, файлам присваивают иконки VLC или обычного видео
  • Схема особенно эффективна из-за того, что Windows по умолчанию скрывает расширения файлов

Как отмечают исследователи, вредоносные файлы часто распространяются через торрент-трекеры, файлообменники и фейковые страницы с «бесплатной загрузкой». Пользователь видит привычное название фильма, размер архива и даже описание с якобы качественной озвучкой, но внутри находится исполняемый файл, который запускается после распаковки или двойного клика. В некоторых случаях злоумышленники добавляют инструкции вроде «для просмотра установите кодек» или «откройте файл через плеер», чтобы повысить вероятность заражения.

Lumma Stealer считается одной из самых опасных инфостилер-угроз, поскольку быстро адаптируется и регулярно обновляется. После кражи данных они могут использоваться для входа в почту, мессенджеры, банковские сервисы и криптобиржи, а затем продаваться на теневых площадках. Особую угрозу представляют аккаунты, привязанные к кошелькам и биржам: при доступе к почте злоумышленники нередко сбрасывают пароли и перехватывают восстановительные ссылки.

В 2025 году аналогичным способом Lumma Stealer распространяли через поддельные копии «Миссия невыполнима: Финальная расплата».

Эксперты советуют не скачивать фильмы из сомнительных источников, проверять расширения файлов, включать отображение расширений в Windows и использовать антивирус с актуальными базами. Также рекомендуется хранить криптоактивы в отдельном кошельке, не связанном с повседневной активностью, и по возможности использовать аппаратные решения для хранения ключей.

Трейдинг чат с торговыми идеями и обучением

Оставить комментарий