Des fichiers piratés de « The Odyssey » diffusent le malware Lumma Stealer ciblant les portefeuilles crypto
Points clés
- •Les attaquants déguisent Lumma Stealer en faux fichiers vidéo liés à des copies piratées de The Odyssey.
- •Le malware peut collecter des identifiants de portefeuille, des mots de passe de navigateur, des données de cartes bancaires et des cookies d'authentification sur les appareils infectés.
- •Bitdefender a averti que des cookies de session volus pourraient permettre aux attaquants de contourner l'authentification multifacteur.
- •Pour les utilisateurs de cryptomonnaies, Lumma Stealer peut extraire les clés privées et les phrases de récupération, ce qui pourrait donner aux attaquants le contrôle des fonds.
- •Microsoft et le département de la Justice des États-Unis ont auparavant saisi environ 2 300 domaines liés à l'infrastructure de Lumma en mai 2025.

Une nouvelle campagne de malware distribue Lumma Stealer, un infostealer dangereux qui cible les portefeuilles de cryptomonnaies et d'autres données sensibles, par le biais de copies piratées du film The Odyssey. Selon un rapport de Decrypt citant la société de cybersécurité Bitdefender, les attaquants déguisent des fichiers exécutables en fichiers vidéo HD WEBRip ou Blu-ray afin d'inciter les utilisateurs à les exécuter sur leurs appareils Windows. Le film — l'adaptation de l'épopée d'Homère réalisée par le cinéaste Christopher Nolan, sortie au cinéma via Universal Pictures en juillet 2025 — était l'une des sorties les plus attendues de l'année, et cette tactique transforme la demande de copies non autorisées d'un film populaire en un canal de vol de données sensibles.
Fonctionnement de l'attaque
Dès qu'un utilisateur télécharge et exécute l'un de ces faux fichiers vidéo, le malware Lumma Stealer s'installe sur le système. Cet infostealer est conçu pour récolter un large éventail d'informations confidentielles sur les machines infectées, notamment les identifiants de portefeuilles de cryptomonnaies, les mots de passe de navigateur, les données de cartes bancaires et les cookies d'authentification. Étant donné que des cookies de session volés peuvent donner accès à presque n'importe quel compte connecté, l'exposition dépasse largement les avoirs en cryptomonnaies pour s'étendre aux services web du quotidien. Lumma, également suivi sous le nom de LummaC2, est vendu en tant que malware-as-a-service, son opérateur louant le stealer à des affiliés via des abonnements payants annoncés sur des forums clandestins et des canaux Telegram — un modèle de distribution qui en fait l'un des infostealers les plus fréquemment signalés ciblant les utilisateurs de Windows. Bitdefender avertit que si les cookies d'authentification sont compromis, même les comptes protégés par l'authentification multifacteur (MFA) pourraient être en danger, car le malware est capable de contourner cette couche de sécurité en volant les jetons de session.
Pourquoi cette campagne compte pour les utilisateurs de cryptomonnaies
Pour les détenteurs de cryptomonnaies, la menace est particulièrement grave. Lumma Stealer est capable d'extraire les clés privées et les phrases de récupération des applications de portefeuille populaires, donnant aux attaquants un contrôle total sur les fonds des victimes. Contrairement aux attaques par hameçonnage qui nécessitent une interaction de l'utilisateur, le malware opère silencieusement en arrière-plan et passe souvent inaperçu auprès des logiciels antivirus. L'utilisation de contenus piratés comme appât est une tactique bien connue, mais la sophistication de cette campagne illustre le caractère évolutif des cybermenaces modernes. Le malware a déjà suscité une riposte à grande échelle : en mai 2025, Microsoft et le département de la Justice des États-Unis ont annoncé une action coordonnée ayant permis de saisir environ 2 300 domaines liés à l'infrastructure de commandement et de contrôle de Lumma, et les constatations de Bitdefender montrent que le stealer est ensuite apparu dans de nouvelles campagnes comme celle-ci.
Réduire le risque
Pour atténuer le risque, les utilisateurs doivent éviter de télécharger du contenu piraté provenant de sources non officielles. Il est essentiel de privilégier les services de streaming légitimes ou d'acheter du contenu auprès de distributeurs agréés. Par ailleurs, maintenir son logiciel antivirus à jour, activer la protection en temps réel et utiliser des portefeuilles matériels pour le stockage des cryptomonnaies peut apporter une couche de sécurité supplémentaire. L'examen régulier de l'activité des comptes et l'activation de listes blanches de retrait peuvent également contribuer à prévenir les transactions non autorisées.
Conclusion
Cette campagne rappelle brutalement les dangers associés aux médias piratés. À mesure que les cybercriminels continuent d'affiner leurs méthodes, rester vigilant et adopter des pratiques de sécurité robustes sont essentiels pour protéger à la fois les données personnelles et les actifs numériques.
Questions fréquentes
Qu'est-ce que Lumma Stealer ? Lumma Stealer est un type de malware appelé infostealer, conçu pour collecter des informations sensibles telles que des mots de passe, des cookies et des identifiants de portefeuilles de cryptomonnaies sur les appareils infectés.
Comment le malware se propage-t-il via les fichiers de « The Odyssey » ? Les attaquants créent des fichiers exécutables déguisés en fichiers vidéo, souvent étiquetés comme des copies HD WEBRip ou Blu-ray du film. Lorsque les utilisateurs téléchargent et exécutent ces fichiers sur un appareil Windows, le malware s'installe sur leur système.
L'authentification multifacteur peut-elle protéger contre Lumma Stealer ? Bien que la MFA ajoute une couche de sécurité, Lumma Stealer peut voler des cookies d'authentification, ce qui peut permettre aux attaquants de contourner la MFA et d'obtenir un accès non autorisé aux comptes.
Source : BitcoinWorld