De fausses versions piratées de « The Odyssey » dissimulent un malware qui vole des cryptomonnaies, avertit Bitdefender
Points clés
- •De faux téléchargements de « The Odyssey » sont apparus quelques jours seulement après la sortie du film, déguisés en rips WEBRip et Blu-ray en haute définition alors qu’il s’agissait en réalité d’exécutables Windows contenant le malware Lumma Stealer.
- •Lumma Stealer extrait les mots de passe du navigateur, les données de paiement, les données de remplissage automatique, les identifiants de bureau à distance et les portefeuilles de cryptomonnaies, et vole des cookies d’authentification pouvant contourner l’authentification multifacteur.
- •Lumma est proposé via un modèle de malware-as-a-service depuis au moins 2022, et après la saisie d’environ 2 300 de ses domaines par Microsoft et les autorités américaines en mai 2025, ses opérateurs ont reconstruit leur infrastructure.
- •La campagne ressemble à une opération quasi identique de 2025 qui distribuait le même malware via de faux fichiers de téléchargement de « Mission: Impossible – The Final Reckoning ».
- •Bitdefender recommande d’utiliser des services de streaming légitimes, de ne jamais exécuter un fichier présenté comme une vidéo et d’activer l’affichage des extensions de fichiers sous Windows pour repérer les fichiers déguisés.

De fausses copies piratées de « The Odyssey » ont commencé à circuler quelques jours seulement après la sortie du film à succès, déguisées en copies de films en haute définition mais constituant en réalité des exécutables Windows qui installent un malware de vol de cryptomonnaies, selon la société de sécurité Bitdefender.
Le malware vole aussi les cookies d’authentification — ce qui permet à des attaquants de détourner des comptes même lorsque l’authentification multifacteur est activée — et se cache derrière des icônes de fichiers de type VLC. Cette affaire s’inscrit dans une tendance plus large de malwares destinés à vider des portefeuilles qui se propagent via des contenus recherchés.
Les fans qui tentent d’obtenir une copie illicite du film risquent au final de remettre leurs portefeuilles de cryptomonnaies. Bitdefender a indiqué cette semaine que de faux téléchargements piratés du blockbuster tout juste sorti circulent déjà, chargés de Lumma Stealer, un malware de vol d’informations qui cible notamment les portefeuilles de cryptomonnaies. Lumma — également suivi sous le nom de LummaC2 — est proposé à des attaquants via un modèle de malware-as-a-service sur des forums clandestins depuis au moins 2022, donnant même à des opérateurs peu expérimentés accès à des outils de vol de niveau industriel. Microsoft et les autorités américaines ont coordonné en mai 2025 une opération de démantèlement qui a permis de prendre le contrôle d’environ 2 300 domaines liés à Lumma, mais des chercheurs en sécurité ont ensuite observé ses opérateurs reconstruire leur infrastructure, signe que l’interruption ralentit ce type de menace sans l’arrêter.
Selon l’entreprise, les fichiers malveillants sont apparus quelques jours après la sortie du film, déguisés en rips WEBRip et Blu-ray en haute définition avec des noms imitant des sorties torrent légitimes. En réalité, il s’agit d’exécutables Windows qui infectent une machine au lieu de lire un film.
Pour rendre le déguisement plus crédible, les attaquants remplacent souvent les icônes par des visuels ressemblant à VLC Media Player ou à des fichiers vidéo, une technique rendue plus efficace par le fait que Windows masque les extensions de fichiers par défaut, empêchant de nombreux utilisateurs de distinguer un « .exe » d’une vraie vidéo.
Fake downloads of The Odyssey are already being used to spread Lumma Stealer malware. This threat can steal passwords, browser cookies, and crypto wallets. See how Bitdefender Ultimate Security can help protect your digital life:
— Bitdefender (@Bitdefender) August 12, 2026
Une fois exécuté, Lumma Stealer récupère les mots de passe du navigateur, les données de paiement enregistrées, les données de remplissage automatique, les identifiants de bureau à distance et les portefeuilles de cryptomonnaies. Il extrait également les cookies d’authentification, ce qui peut faire perdre l’accès aux comptes aux victimes même avec l’authentification multifacteur activée. L’accent mis sur les portefeuilles de cryptomonnaies rend des voleurs comme Lumma particulièrement dommageables : les transferts sur blockchain sont irréversibles, donc les fonds siphonnés d’un portefeuille vidé sont rarement récupérés.
Bitdefender a indiqué que ses produits avaient bloqué les téléchargements et signalé des domaines de commande et de contrôle liés à l’opération, et a noté que la campagne ressemble à s’y méprendre à une opération menée en 2025 qui dissimulait le même malware dans de faux fichiers « Mission: Impossible – The Final Reckoning ».
Ces conclusions soulignent à quel point les attaquants enfouissent désormais régulièrement du code conçu pour vider des portefeuilles dans des contenus que les utilisateurs ont hâte de télécharger. Au fil des années, des schémas similaires ont été observés de façon continue, notamment des malwares introduits via de fausses pages CAPTCHA acheminées par BNB Chain, la campagne SparkKitty qui a glissé du code de vol de portefeuilles dans des applications mobiles, et des fonds d’écran malveillants « anime girl » visant les joueurs Steam. Des attaquants ont aussi compromis des outils de développement en plaçant du code de vol de cryptomonnaies dans une bibliothèque Python piégée.
Le fil conducteur est que le malware arrive via quelque chose que la victime veut activement obtenir — qu’il s’agisse d’un film piraté, d’un mod de jeu ou d’un package de codage. Le conseil de Bitdefender est clair : privilégier les services de streaming légitimes, ne jamais exécuter un fichier présenté comme une vidéo, et activer l’affichage des extensions de fichiers sous Windows afin qu’un « .exe » déguisé ne puisse pas passer pour un film.