Gepiratiseerde nepdownloads van ‘The Odyssey’ verbergen cryptostelende malware, waarschuwt Bitdefender
Belangrijkste punten
- •Valse downloads van “The Odyssey” doken binnen enkele dagen na de release van de film op, vermomd als WEBRip- en Blu-ray-rips in hoge resolutie die in werkelijkheid uitvoerbare Windows-bestanden waren met de malware Lumma Stealer aan boord.
- •Lumma Stealer oogst browserwachtwoorden, betaalgegevens, automatisch ingevulde gegevens, inloggegevens voor externe bureaubladen en cryptowallets, en steelt authenticatiecookies waarmee multi-factor authenticatie kan worden omzeild.
- •Lumma wordt sinds ten minste 2022 via een malware-as-a-service-model verhuurd, en nadat Microsoft en de Amerikaanse autoriteiten in mei 2025 de controle over zo’n 2.300 van haar domeinen overnamen, bouwden de daders hun infrastructuur weer op.
- •De campagne lijkt sterk op een vrijwel identieke operatie in 2025, waarbij dezelfde malware werd verspreid via valse downloadbestanden van “Mission: Impossible – The Final Reckoning”.
- •Bitdefender adviseert om legale streamingsdiensten te gebruiken, nooit een uitvoerbaar bestand uit te voeren dat als video wordt aangeboden, en de weergave van bestandsextensies in Windows in te schakelen om vermomde bestanden te ontmaskeren.

Valse, illegale exemplaren van “The Odyssey” deden binnen enkele dagen na de release van de blockbuster de ronde, vermomd als filmrips in hoge resolutie maar in werkelijkheid uitvoerbare Windows-bestanden die cryptostelende malware installeren, zo meldt beveiligingsbedrijf Bitdefender.
De malware steelt ook authenticatiecookies—waardoor aanvallers accounts kunnen overnemen, zelfs als multi-factor authenticatie is ingeschakeld—en verbergt zich achter bestandspictogrammen die lijken op die van VLC. De zaak past in een breder patroon van malware die cryptowallets leegzuigt en meereist op gewilde content.
Fans die een illegaal exemplaar van de film proberen te bemachtigen, kunnen daardoor uiteindelijk juist hun cryptowallet overdragen. Bitdefender zei deze week dat valse, illegale downloads van de net verschenen blockbuster al circuleren met Lumma Stealer aan boord, een malware die informatie steelt en onder andere op cryptowallets jaagt naast andere gevoelige gegevens. Lumma—ook gevolgd onder de naam LummaC2—wordt via een malware-as-a-service-model op ondergrondse forums sinds ten minste 2022 aan aanvallers verhuurd, waardoor ook weinig kundige daders toegang krijgen tot professioneel diefgereedschap. Microsoft en de Amerikaanse autoriteiten coordineerden in mei 2025 een ingreep waarbij de controle over zo’n 2.300 Lumma-domeinen werd overgenomen, maar beveiligingsonderzoekers zagen de daders daarna hun infrastructuur heropbouwen—een teken dat zo’n verstoring dit soort dreigingen vertraagt maar niet stopt.
Volgens het bedrijf doken de schadelijke bestanden binnen enkele dagen na de release van de film op, vermomd als WEBRip- en Blu-ray-rips in hoge resolutie met namen die legale torrentreleases imiteerden. In werkelijkheid zijn het uitvoerbare Windows-bestanden die een computer infecteren in plaats van een film afspelen.
Om de vermomming geloofwaardig te maken, wisselen aanvallers vaak pictogrammen in die lijken op die van VLC Media Player of videobestanden—een truc die effectiever wordt doordat Windows bestandsextensies standaard verbergt, waardoor veel gebruikers een “.exe” niet van een echte video kunnen onderscheiden.
Fake downloads of The Odyssey are already being used to spread Lumma Stealer malware. This threat can steal passwords, browser cookies, and crypto wallets. See how Bitdefender Ultimate Security can help protect your digital life:
— Bitdefender (@Bitdefender) August 12, 2026
Eenmaal uitgevoerd schraapt Lumma Stealer browserwachtwoorden, opgeslagen betaalgegevens, automatisch ingevulde gegevens, inloggegevens voor externe bureaubladen en cryptowallets bijeen. De malware haalt ook authenticatiecookies weg, wat betekent dat slachtoffers de toegang tot hun accounts kunnen verliezen, zelfs als multi-factor authenticatie is ingeschakeld. De focus op cryptowallets maakt stealers zoals Lumma extra schadelijk: blockchaintransacties zijn onomkeerbaar, dus geld dat uit een leeggehaald wallet is weggesluisd, wordt zelden teruggevonden.
Bitdefender zei dat zijn producten de downloads blokkeerden en aan de operatie gekoppelde command-and-control-domeinen markeerden, en merkte op dat de campagne sterk lijkt op een vrijwel identieke actie in 2025, toen dezelfde malware werd verstopt in valse bestanden van “Mission: Impossible – The Final Reckoning”.
De bevindingen onderstrepen hoe routineus aanvallers tegenwoordig wallet-ledigende code verbergen in content die mensen gretig willen downloaden. Door de jaren heen was er een gestage stroom van vergelijkbare schema’s, waaronder malware die via nep-CAPTCHA-pagina’s over BNB Chain werd gesmokkeld, de SparkKitty-campagne die wallet-stelende code in mobiele apps smokkelde, en kwaadaardige “anime girl”-wallpapers gericht op Steam-gamers. Aanvallers hebben ook ontwikkelaarstools vergiftigd door cryptostelende code te plaatsen in een boobytrapped Python-bibliotheek.
De gemeenschappelijke deler is dat de malware meereist op iets wat het slachtoffer actief wil—een gepiratiseerde film, een gamemod of een codepakket. Het advies van Bitdefender is bot: houd het bij legale streamingsdiensten, voer nooit een uitvoerbaar bestand uit dat als video wordt aangeboden, en schakel de weergave van bestandsextensies in Windows in, zodat een vermomde “.exe” zich niet als film kan voordoen.