Falske Piratdownloads og Malware
Fans, der forsøger at skaffe sig en ulovlig kopi af “The Odyssey”, kan ende med at overgive deres kryptovaluta-tegnebøger i stedet. Sikkerhedsfirmaet Bitdefender meddelte i denne uge, at falske piratdownloads af den nyudgivne blockbuster allerede cirkulerer, lastet med Lumma Stealer, en informationsstjælende malware, der søger efter kryptovaluta-tegnebøger blandt andre følsomme data.
Ondsindede Filer og Tricks
Ifølge Bitdefender dukkede de ondsindede filer op inden for dage efter filmens lancering, forklædt som højopløsnings WEBRip og Blu-ray-rips med navne, der efterligner legitime torrentudgivelser. I virkeligheden er de Windows-eksekverbare filer, der inficerer en maskine i stedet for at afspille en film.
For at sælge forklædningen bytter angriberne ofte ikoner ud med dem, der ligner VLC Media Player eller videofiler, et trick der bliver mere effektivt, fordi Windows som standard skjuler filendelser, hvilket efterlader mange brugere ude af stand til at skelne mellem en “.exe” og en faktisk video.
Hvad Lumma Stealer Gør
Når Lumma Stealer køres, skraber den browseradgangskoder, gemte betalingsoplysninger, autofyld-data, fjernskrivebordslegitimationsoplysninger og kryptovaluta-tegnebøger. Den opsamler også autentificeringscookies, hvilket betyder, at ofre kan miste adgangen til konti, selv med multifaktorautentificering aktiveret.
Bitdefenders Forholdsregler
Bitdefender sagde, at deres produkter blokerede downloads og markerede kommandokontroldomæner knyttet til operationen.
Kampagnen spejler en næsten identisk i 2025, der skjulte den samme malware inde i falske “Mission: Impossible – The Final Reckoning”-filer. Fundene understreger, hvordan angribere rutinemæssigt begraver kode, der dræner tegnebøger, inde i indhold, som folk er ivrige efter at downloade.
Historiske Angreb og Råd
Gennem årene har der været en konstant strøm af lignende ordninger, herunder malware smuglet gennem falske CAPTCHA-sider, rute via BNB Chain, SparkKitty-kampagnen, der snedede kode til at stjæle tegnebøger ind i mobilapps, og ondsindede “anime girl”-baggrunde rettet mod Steam-gamere. Angribere har også forgiftet udviklerværktøjer ved at plante kryptovaluta-stjælende kode inde i et booby-trapped Python-bibliotek.
Den fælles tråd er, at malware kører ind på noget, som offeret aktivt ønsker, hvad enten det er en piratfilm, en spilmodifikation eller en kodepakke.
Bitdefenders råd er klart: hold dig til legitime streamingtjenester, kør aldrig en eksekverbar fil, der annonceres som en video, og aktiver Windows’ filendelsesvisning, så en forklædt “.exe” ikke kan passere som en film.