Пиратские копии «Одиссеи» начали использовать для кражи крипты
Аналитики по кибербезопасности Bitdefender обнаружили в сети поддельные версии недавно вышедшего фильма, которые маскируются под WEBRip и Blu-ray, но на самом деле устанавливают на Windows вредонос Lumma Stealer.
- После запуска вредонос крадет пароли, данные криптокошельков, платежную информацию и cookie-файлы авторизации
- С помощью украденных cookie-файлов злоумышленники могут получать доступ к аккаунтам даже при включенной двухфакторной аутентификации
- Чтобы замаскировать вредонос, файлам присваивают иконки VLC или обычного видео
- Схема особенно эффективна из-за того, что Windows по умолчанию скрывает расширения файлов
В 2025 году аналогичным способом Lumma Stealer распространяли через поддельные копии «Миссия невыполнима: Финальная расплата».
Трейдинг чат с торговыми идеями и обучением
Пиратские копии «Одиссеи» начали использовать для кражи крипты
Аналитики по кибербезопасности Bitdefender обнаружили в сети поддельные версии недавно вышедшего фильма, которые маскируются под WEBRip и Blu-ray, но на самом деле устанавливают на Windows вредонос Lumma Stealer.
- После запуска вредонос крадет пароли, данные криптокошельков, платежную информацию и cookie-файлы авторизации
- С помощью украденных cookie-файлов злоумышленники могут получать доступ к аккаунтам даже при включенной двухфакторной аутентификации
- Чтобы замаскировать вредонос, файлам присваивают иконки VLC или обычного видео
- Схема особенно эффективна из-за того, что Windows по умолчанию скрывает расширения файлов
Как отмечают исследователи, вредоносные файлы часто распространяются через торрент-трекеры, файлообменники и фейковые страницы с «бесплатной загрузкой». Пользователь видит привычное название фильма, размер архива и даже описание с якобы качественной озвучкой, но внутри находится исполняемый файл, который запускается после распаковки или двойного клика. В некоторых случаях злоумышленники добавляют инструкции вроде «для просмотра установите кодек» или «откройте файл через плеер», чтобы повысить вероятность заражения.
Lumma Stealer считается одной из самых опасных инфостилер-угроз, поскольку быстро адаптируется и регулярно обновляется. После кражи данных они могут использоваться для входа в почту, мессенджеры, банковские сервисы и криптобиржи, а затем продаваться на теневых площадках. Особую угрозу представляют аккаунты, привязанные к кошелькам и биржам: при доступе к почте злоумышленники нередко сбрасывают пароли и перехватывают восстановительные ссылки.
В 2025 году аналогичным способом Lumma Stealer распространяли через поддельные копии «Миссия невыполнима: Финальная расплата».
Эксперты советуют не скачивать фильмы из сомнительных источников, проверять расширения файлов, включать отображение расширений в Windows и использовать антивирус с актуальными базами. Также рекомендуется хранить криптоактивы в отдельном кошельке, не связанном с повседневной активностью, и по возможности использовать аппаратные решения для хранения ключей.
Трейдинг чат с торговыми идеями и обучением
ФИНАНСОВЫЙ ОБОЗРЕВАТЕЛЬ Все о финансах и заработке