NieuwsCryptoGepirateerde bestanden van ‘The Odyssey’ verspreiden Lumma Stealer-malware die cryptowallets viseert

Gepirateerde bestanden van ‘The Odyssey’ verspreiden Lumma Stealer-malware die cryptowallets viseert

Auteur: CryptoNewsNet·

Belangrijkste punten

  • Aanvallers vermommen Lumma Stealer als nep-videobestanden die zijn gekoppeld aan gepirateerde kopieën van The Odyssey.
  • De malware kan inloggegevens voor wallets, browserwachtwoorden, betaalkaartgegevens en authenticatiecookies verzamelen van geïnfecteerde apparaten.
  • Bitdefender waarschuwde dat gestolen sessiecookies aanvallers mogelijk in staat stellen multi-factor authenticatie te omzeilen.
  • Voor cryptogebruikers kan Lumma Stealer private keys en seed phrases extraheren, waardoor aanvallers mogelijk controle over de fondsen krijgen.
  • Microsoft en het Amerikaanse ministerie van Justitie namen in mei 2025 eerder ongeveer 2.300 domeinen in die aan Lumma’s infrastructuur waren gekoppeld.
Gepirateerde bestanden van ‘The Odyssey’ verspreiden Lumma Stealer-malware die cryptowallets viseert

Een nieuwe malwarecampagne verspreidt Lumma Stealer, een gevaarlijke infostealer die cryptowallets en andere gevoelige gegevens aanvalt, via gepirateerde kopieën van de film The Odyssey. Volgens een rapport van Decrypt, dat cybersecuritybedrijf Bitdefender citeert, vermommen aanvallers uitvoerbare bestanden als HD WEBRip- of Blu-ray-videobestanden om gebruikers te misleiden deze op hun Windows-apparaten uit te voeren. De film — de bewerking van Homerus’ epos door regisseur Christopher Nolan, die in juli 2025 in de bioscoop werd uitgebracht door Universal Pictures — was een van de meest verwachte releases van het jaar, en deze tactiek verandert de vraag naar ongeautoriseerde kopieën van een populaire film in een kanaal om gevoelige gegevens te stelen.

Hoe de aanval werkt

Zodra een gebruiker een van deze nep-videobestanden downloadt en uitvoert, wordt de Lumma Stealer-malware op het systeem geïnstalleerd. De infostealer is ontworpen om een breed scala aan vertrouwelijke informatie van geïnfecteerde machines te verzamelen, waaronder inloggegevens voor cryptowallets, browserwachtwoorden, betaalkaartgegevens en authenticatiecookies. Omdat gestolen sessiecookies toegang kunnen geven tot vrijwel elk ingelogd account, reikt de impact veel verder dan crypto-bezittingen en ook tot alledaagse webdiensten. Lumma, ook gevolgd als LummaC2, wordt verkocht als malware-as-a-service, waarbij de beheerder de stealer verhuurt aan affiliates via betaalde abonnementen die worden geadverteerd op undergroundforums en Telegram-kanalen — een distributiemodel dat het tot een van de meest gerapporteerde infostealers voor Windows-gebruikers heeft gemaakt. Bitdefender waarschuwt dat als authenticatiecookies worden gecompromitteerd, zelfs accounts die worden beschermd door multi-factor authenticatie (MFA) risico kunnen lopen, omdat de malware deze beveiligingslaag kan omzeilen door sessietokens te stelen.

Waarom deze campagne belangrijk is voor cryptogebruikers

Voor houders van cryptocurrency is de dreiging bijzonder ernstig. Lumma Stealer kan private keys en seed phrases uit populaire wallet-applicaties extraheren, waardoor aanvallers volledige controle over de fondsen van slachtoffers krijgen. In tegenstelling tot phishingaanvallen die interactie van de gebruiker vereisen, draait de malware stil op de achtergrond en blijft deze vaak onopgemerkt door antivirussoftware. Het gebruik van illegale content als lokaas is een bekende tactiek, maar de verfijning van deze campagne benadrukt de evoluerende aard van moderne cyberdreigingen. De malware heeft al geleid tot een grootschalige reactie: in mei 2025 kondigden Microsoft en het Amerikaanse ministerie van Justitie gecoördineerde actie aan waarbij ongeveer 2.300 domeinen werden ingenomen die aan Lumma’s command-and-control-infrastructuur waren gekoppeld, en de bevindingen van Bitdefender laten zien dat de stealer daarna opnieuw opdook in nieuwe campagnes zoals deze.

Het risico verkleinen

Om het risico te beperken, moeten gebruikers het downloaden van illegale content uit niet-officiële bronnen vermijden. Het is essentieel om gebruik te maken van legitieme streamingdiensten of content te kopen bij geautoriseerde distributeurs. Daarnaast kunnen up-to-date antivirussoftware, realtimebescherming en hardware wallets voor de opslag van cryptocurrency een extra beveiligingslaag bieden. Ook het regelmatig controleren van accountactiviteit en het inschakelen van withdrawal whitelists kan helpen om ongeautoriseerde transacties te voorkomen.

Conclusie

Deze campagne dient als een duidelijke herinnering aan de gevaren van illegale media. Terwijl cybercriminelen hun methoden blijven verfijnen, is waakzaamheid en het toepassen van robuuste beveiligingspraktijken cruciaal voor de bescherming van zowel persoonlijke gegevens als digitale activa.

Veelgestelde vragen

Wat is Lumma Stealer? Lumma Stealer is een type malware dat bekendstaat als een infostealer en dat is ontworpen om gevoelige informatie zoals wachtwoorden, cookies en inloggegevens van cryptowallets van geïnfecteerde apparaten te verzamelen.

Hoe verspreidt de malware zich via ‘The Odyssey’-bestanden? Aanvallers maken uitvoerbare bestanden die vermomd zijn als videobestanden, vaak aangeduid als HD WEBRip- of Blu-ray-rips van de film. Wanneer gebruikers deze bestanden downloaden en uitvoeren op een Windows-apparaat, wordt de malware op hun systeem geïnstalleerd.

Kan multi-factor authenticatie bescherming bieden tegen Lumma Stealer? Hoewel MFA een extra beveiligingslaag toevoegt, kan Lumma Stealer authenticatiecookies stelen, waardoor aanvallers MFA mogelijk kunnen omzeilen en ongeautoriseerde toegang tot accounts kunnen krijgen.

Bron: BitcoinWorld