ActualitésCryptoLes téléchargements pirates de « The Odyssey » utilisés pour cibler des portefeuilles crypto avec Lumma Stealer

Les téléchargements pirates de « The Odyssey » utilisés pour cibler des portefeuilles crypto avec Lumma Stealer

Auteur: CoinLineup·

Points clés

  • Les copies pirates de The Odyssey servent de mécanisme de distribution pour le logiciel malveillant Lumma Stealer au lieu de contenir le film lui-même.
  • Lumma Stealer, observé pour la première fois en 2022 et vendu en tant que malware-as-a-service, est documenté comme collectant les mots de passe enregistrés dans les navigateurs, les cookies, les données de remplissage automatique et de carte bancaire, les fichiers et extensions de portefeuilles de cryptomonnaies, ainsi que des captures d'écran.
  • Les rapports décrivent des portefeuilles crypto comme étant ciblés, ce qui est distinct d'un vol confirmé dans chaque cas.
  • En mai 2025, Microsoft a saisi environ 2 300 domaines liés à Lumma en vertu d'une ordonnance d'un tribunal américain, et le Department of Justice américain a saisi des infrastructures supplémentaires en coordination avec Europol et le JPCERT/CC du Japon.
  • Microsoft a rapporté que plus de 394 000 appareils Windows ont contacté des domaines de commandement et de contrôle de Lumma dans les semaines précédant le démantèlement, et que les opérateurs ont réenregistré des domaines après des tentatives de perturbation antérieures.
Les téléchargements pirates de « The Odyssey » utilisés pour cibler des portefeuilles crypto avec Lumma Stealer

Des téléchargements pirates de The Odyssey seraient utilisés pour cibler des portefeuilles de cryptomonnaies avec le logiciel malveillant Lumma Stealer, selon des travaux de recherche en sécurité et des reportages médiatiques, transformant ce qui commence par la recherche d'une copie gratuite du film en une menace directe pour les détenteurs d'actifs numériques.

Comment les téléchargements pirates diffusent le logiciel malveillant

Cette campagne repose sur des copies non officielles et piratées de The Odyssey, et non sur des canaux légitimes de streaming ou d'achat. Loin de fournir le film, ces fichiers servent d'appât conçu pour installer un logiciel malveillant sur les appareils des personnes qui les téléchargent, selon Bitdefender.

Le logiciel malveillant identifié dans cette campagne est Lumma Stealer, une famille de programmes voleurs d'informations qui a été utilisée pour collecter des données sensibles sur des machines infectées. Les reportages sur la campagne ont établi un lien direct entre les fichiers piratés et Lumma Stealer, comme l'a détaillé Decrypt. L'utilisation de contenus de divertissement piratés comme appât s'inscrit dans un schéma de distribution documenté de longue date par les éditeurs de solutions de sécurité, les infostealers étant régulièrement propagés par de faux téléchargements ou des versions « crackées » plutôt que par des intrusions réseau conventionnelles.

Le lien confirmé par les reportages est étroit mais clair : le téléchargement est le vecteur de diffusion, et Lumma Stealer est la charge utile. Les utilisateurs qui évitent les sources piratées et passent par des canaux légitimes ne sont pas exposés à cet appât particulier.

Pourquoi Lumma Stealer constitue une menace sérieuse pour les détenteurs de portefeuilles

Pour les utilisateurs de cryptomonnaies, la préoccupation centrale est que Lumma Stealer est conçu pour compromettre l'accès aux portefeuilles et les identifiants associés, plutôt que de simplement perturber un appareil. Observé pour la première fois en 2022 et vendu par abonnement en tant que malware-as-a-service via des forums clandestins et des canaux Telegram, Lumma est documenté comme collectant les mots de passe enregistrés dans les navigateurs, les cookies, les données de remplissage automatique et de carte bancaire, ainsi que les fichiers et extensions de portefeuilles de cryptomonnaies, et comme capturant des captures d'écran des machines infectées. C'est cette focalisation sur le vol d'identifiants qui rend un infostealer dangereux pour quiconque détient des actifs numériques.

La formulation des rapports appelle de la précision. Ils décrivent des portefeuilles crypto comme étant ciblés, ce qui ne revient pas à un vol confirmé dans chaque cas. Le risque réside dans l'exposition des données de portefeuille et des informations de connexion une fois qu'une machine est infectée.

Lumma Stealer a attiré l'attention bien au-delà de cette seule campagne. Microsoft a décrit une action large et coordonnée contre cet outil devenu un instrument prisé de la cybercriminalité dans son propre compte rendu de l'opération. Lors de cette action de mai 2025, Microsoft a indiqué avoir saisi environ 2 300 domaines en vertu d'une ordonnance d'un tribunal américain, tandis que le Department of Justice américain saisissait des infrastructures Lumma supplémentaires en coordination avec Europol et le JPCERT/CC du Japon. Microsoft a également rapporté que plus de 394 000 appareils Windows avaient contacté des domaines de commandement et de contrôle de Lumma dans les semaines précédant le démantèlement, et a noté que les opérateurs avaient réenregistré des domaines après des tentatives de perturbation antérieures, ce qui signifie que les utilisateurs ne peuvent pas se fier aux seuls démantèlements pour être protégés.

Ces enjeux de sécurité des portefeuilles font écho à d'autres incidents récents dans lesquels l'exposition d'identifiants et de données clients a mis des utilisateurs de cryptomonnaies en danger, comme l'enquête sur la fuite de données tierches subie par Bits of Gold, et ils recoupent les débats sur l'autodétention, tels que les reportages sur Bitstamp et les dépôts effectués depuis des portefeuilles en autodétention.

Ce que les lecteurs doivent surveiller

Le message de prévention le plus clair appuyé par les reportages est simple : éviter les téléchargements pirates de The Odyssey et se tenir à l'écart d'offres de logiciels non officiels similaires. Les sources non officielles doivent être traitées comme un risque direct pour la sécurité des portefeuilles, et non simplement comme une question de piratage.

L'enseignement plus large de cette campagne est que des appâts liés au divertissement sont utilisés contre les utilisateurs de cryptomonnaies, intégrant des tentatives de vol de portefeuille dans un acte aussi banal que le téléchargement d'un film. Pour les détenteurs d'actifs numériques, la vigilance quant à la provenance des fichiers demeure la défense concrète contre ce type de menace, les infostealers pouvant collecter discrètement des données sensibles avec peu de signes évidents qu'un appareil a été compromis.