Varoitus laittomasta sisällöstä
Fanit, jotka yrittävät hankkia laittoman kopion ”Odysseuksesta”, saattavat päätyä luovuttamaan kryptolompakkonsa sen sijaan. Turvayritys Bitdefender kertoi tällä viikolla, että vale piratoinnit uudesta hittielokuvasta kiertävät jo, ja ne on ladattu Lumma Stealer -haittaohjelmalla, joka varastaa tietoa ja etsii kryptovaluuttalompakoita muiden arkaluontoisten tietojen joukosta.
Valejulkaisut ja haittaohjelmat
Bitdefenderin mukaan haitalliset tiedostot ilmestyivät vain päivien kuluttua elokuvan julkaisusta, naamioituneina korkealaatuisiksi WEBRip– ja Blu-ray -versioiksi, joiden nimet jäljittelevät laillisia torrent-julkaisuja. Todellisuudessa ne ovat Windows-suoritustiedostoja, jotka tartuttavat koneen sen sijaan, että ne toistaisivat elokuvan.
”Naamioinnin myyminen on tehokasta, sillä hyökkääjät usein vaihtavat kuvakkeita, jotka muistuttavat VLC Media Playeria tai videotiedostoja.”
Tämä temppu tehostuu, koska Windows piilottaa tiedostopäätteet oletuksena, jolloin monet käyttäjät eivät pysty erottamaan “.exe” tiedostoa oikeasta videosta. Kun Lumma Stealer käynnistetään, se kerää selaimen salasanoja, tallennettuja maksutietoja, automaattitäyttötietoja, etätyöpöytä-tunnistetietoja ja kryptolompakoita. Se myös varastaa todennusevästeitä, mikä tarkoittaa, että uhrit voivat menettää pääsyn tileihinsä, vaikka monivaiheinen todennus olisi käytössä.
Bitdefenderin toimet
Bitdefender kertoi, että sen tuotteet estivät lataukset ja merkkasivat komento- ja ohjausalueet, jotka liittyivät operaatioon. Kampanja muistuttaa lähes identtistä vuotta 2025, jolloin sama haittaohjelma piiloutui vale ”Mission: Impossible – The Final Reckoning” -tiedostoihin.
Hyökkäysten jatkuvuus
Löydökset korostavat, kuinka säännöllisesti hyökkääjät hautaavat lompakkoa tyhjentävää koodia sisältöön, jota ihmiset ovat innokkaita lataamaan. Vuosien varrella on ollut jatkuva rytmi samankaltaisista kaavioista, mukaan lukien haittaohjelmat, jotka salakuljetetaan vale CAPTCHA-sivujen kautta BNB Chainin kautta, SparkKitty-kampanja, joka ujuttaa lompakkoa varastavaa koodia mobiilisovelluksiin, ja haitalliset ”anime-tyttö” -taustakuvat, jotka on suunnattu Steam-pelaajille.
Hyökkääjät ovat myös myrkyttäneet kehittäjien työkaluja, istuttamalla kryptovaluuttoja varastavaa koodia ansa Python-kirjastoon. Yhteinen tekijä on se, että haittaohjelma matkustaa jotain, mitä uhri aktiivisesti haluaa, olipa kyseessä elokuvan piratointi, pelimuunnos tai koodauspaketti.
Suositukset
Bitdefenderin neuvo on selkeä: pysy laillisissa suoratoistopalveluissa, älä koskaan suorita videona mainostettua suoritustiedostoa, ja ota käyttöön Windowsin tiedostopäätteiden näyttö, jotta naamioitu “.exe” ei voi esiintyä elokuvana.