海賊版『The Odyssey』ファイルが暗号資産ウォレットを狙うLumma Stealerマルウェアを拡散
重要ポイント
- •攻撃者は、海賊版『The Odyssey』に関連付けた偽の動画ファイルとしてLumma Stealerを偽装しています。
- •このマルウェアは、感染したデバイスからウォレット認証情報、ブラウザのパスワード、決済カード情報、認証Cookieを収集できます。
- •Bitdefenderは、盗まれたセッションCookieによって攻撃者がマルチファクター認証を回避できる可能性があると警告しました。
- •暗号資産ユーザーにとって、Lumma Stealerは秘密鍵やシードフレーズを抽出でき、資金の支配を奪われるおそれがあります。
- •Microsoftと米国司法省は、2025年5月にLummaのインフラに関連する約2,300のドメインを押収しました。

新たなマルウェアキャンペーンが、映画『The Odyssey』の海賊版を通じて、暗号資産ウォレットやその他の機微な情報を標的とする危険なインフォスティーラーLumma Stealerを拡散しています。Decryptの報道としてサイバーセキュリティ企業Bitdefenderを引用したところによると、攻撃者は実行ファイルをHD WEBRipまたはBlu-ray動画ファイルに偽装し、Windowsデバイス上でユーザーに実行させるよう仕向けています。映画はUniversal Picturesが2025年7月に劇場公開した、Christopher NolanによるHomerの叙事詩の映画化作品で、その年に最も注目された公開作品の一つでした。この手口は、人気映画の不正コピーを求める需要を、機微なデータを盗む経路に変えています。
攻撃の仕組み
ユーザーがこうした偽の動画ファイルをダウンロードして実行すると、Lumma Stealerマルウェアがシステムにインストールされます。このインフォスティーラーは、暗号資産ウォレットの認証情報、ブラウザのパスワード、決済カード情報、認証Cookieを含む、感染端末上の幅広い機密情報を収集するよう設計されています。盗まれたセッションCookieは、ログイン済みのほぼあらゆるアカウントへのアクセスを可能にするため、影響は暗号資産保有分だけでなく、日常的なWebサービスにも及びます。LummaはLummaC2としても追跡されており、マルウェア・アズ・ア・サービスとして販売されています。運営者は、ダークフォーラムやTelegramチャンネルで宣伝される有料サブスクリプションを通じてこのスティーラーをアフィリエイトに貸し出しており、この配布モデルがWindowsユーザーを標的とする最も頻繁に報告されるインフォスティーラーの一つにしています。Bitdefenderは、認証Cookieが侵害されると、マルチファクター認証(MFA)で保護されたアカウントであっても、マルウェアがセッショントークンを盗むことでこのセキュリティ層を回避できるため、危険にさらされる可能性があると警告しています。
このキャンペーンが暗号資産ユーザーにとって重要な理由
暗号資産保有者にとって、この脅威は特に深刻です。Lumma Stealerは、人気のウォレットアプリケーションから秘密鍵やシードフレーズを抽出でき、攻撃者に資金の完全な支配権を与えます。ユーザーの操作を必要とするフィッシング攻撃とは異なり、このマルウェアはバックグラウンドで静かに動作し、アンチウイルスソフトに検知されないことも少なくありません。海賊版コンテンツをおとりに使う手口自体はよく知られていますが、このキャンペーンの巧妙さは、現代のサイバー脅威が進化し続けていることを示しています。このマルウェアにはすでに大規模な対応が取られており、2025年5月にはMicrosoftと米国司法省が、Lummaのコマンド・アンド・コントロール基盤に関連する約2,300のドメインを押収する協調措置を発表しました。その後、Bitdefenderの調査では、このような新たなキャンペーンで再びこのスティーラーが確認されています。
リスクを下げる方法
リスクを軽減するため、ユーザーは非公式ソースから海賊版コンテンツをダウンロードしないようにすべきです。正規のストリーミングサービスを利用するか、認可された配信元からコンテンツを購入することが重要です。加えて、アンチウイルスソフトを最新に保つこと、リアルタイム保護を有効にすること、暗号資産の保管にハードウェアウォレットを使うことが、追加の防御層となります。アカウントの利用状況を定期的に確認し、出金ホワイトリストを有効にすることも、不正な送金の防止に役立ちます。
結論
このキャンペーンは、海賊版メディアに伴う危険性を強く示すものです。サイバー犯罪者が手口をさらに洗練させる中、個人データとデジタル資産の両方を守るためには、警戒を怠らず、堅牢なセキュリティ対策を採用することが重要です。
よくある質問
Lumma Stealerとは何ですか? Lumma Stealerはインフォスティーラーとして知られるタイプのマルウェアで、感染したデバイスからパスワード、Cookie、暗号資産ウォレットの認証情報などの機微な情報を収集するよう設計されています。
『The Odyssey』ファイルを通じて、どのようにマルウェアは拡散しますか? 攻撃者は、動画ファイルを装った実行ファイルを作成し、しばしばHD WEBRipまたはBlu-ray ripとしてラベル付けします。ユーザーがこれらのファイルをWindowsデバイスでダウンロードして実行すると、マルウェアがシステムにインストールされます。
マルチファクター認証はLumma Stealerから保護できますか? MFAは追加のセキュリティ層を提供しますが、Lumma Stealerは認証Cookieを盗むことができるため、攻撃者がMFAを回避してアカウントに不正アクセスする可能性があります。
Source: BitcoinWorld