Gepirateerde downloads van 'The Odyssey' worden gebruikt om crypto-wallets te targeten met Lumma Stealer
Belangrijkste punten
- •Gepirateerde kopieën van The Odyssey dienen als aflevermechanisme voor Lumma Stealer-malware in plaats van de eigenlijke film te bevatten.
- •Lumma Stealer, voor het eerst waargenomen in 2022 en verkocht als malware-as-a-service, verzamelt aantoonbaar browseropgeslagen wachtwoorden, cookies, autofill- en kaartgegevens, bestanden en extensies van cryptocurrency-wallets, en schermafbeeldingen.
- •De berichten beschrijven crypto-wallets als doelwit, wat iets anders is dan in elk geval bevestigde diefstal.
- •In mei 2025 nam Microsoft ongeveer 2.300 aan Lumma gekoppelde domeinen in beslag onder een Amerikaans gerechtelijk bevel, en het Amerikaanse ministerie van Justitie nam aanvullende infrastructuur in beslag in coördinatie met Europol en Japan's JPCERT/CC.
- •Microsoft meldde dat meer dan 394.000 Windows-apparaten in de weken vóór de ontmanteling contact hadden met Lumma command-and-control-domeinen, en dat de operators domeinen opnieuw hadden geregistreerd na eerdere verstoringspogingen.

Gepirateerde downloads van The Odyssey worden naar verluidt gebruikt om cryptocurrency-wallets te targeten met Lumma Stealer-malware, volgens beveiligingsonderzoek en mediaberichten, waardoor wat begint als een zoektocht naar een gratis kopie van de film uitmondt in een directe bedreiging voor houders van digitale activa.
Hoe de gepirateerde downloads de malware afleveren
De campagne draait om onofficiële, gepirateerde kopieën van The Odyssey, niet om legitieme streaming- of aankoopkanalen. In plaats van de film te leveren, dienen deze bestanden als lokaas om malware te installeren op de apparaten van mensen die ze downloaden, volgens Bitdefender.
De malware die in de campagne is geïdentificeerd, is Lumma Stealer, een informatie-stelende familie die is gebruikt om gevoelige gegevens van geïnfecteerde machines te verzamelen. Verslaggeving over de campagne heeft de gepirateerde bestanden rechtstreeks aan Lumma Stealer gekoppeld, zoals beschreven door Decrypt. Het gebruik van gepirateerde content als lokmiddel past in een distributiepatroon dat beveiligingsbedrijven al jaren documenteren, waarbij infostealers routinematig worden verspreid via nep- of gekraakte downloads in plaats van via conventionele netwerkindringing.
De bevestigde relatie in de berichtgeving is beperkt maar duidelijk: de download is de leveringsmethode en Lumma Stealer is de payload. Gebruikers die gepirateerde bronnen vermijden en op legitieme kanalen vertrouwen, worden niet blootgesteld aan dit specifieke lokmiddel.
Waarom Lumma Stealer een ernstige bedreiging is voor wallet-houders
Voor cryptogebruikers is de kernzorg dat Lumma Stealer is ontworpen om toegang tot wallets en gerelateerde inloggegevens te compromitteren, in plaats van alleen een apparaat te verstoren. Lumma werd voor het eerst waargenomen in 2022 en verkocht als een malware-as-a-service-abonnement via ondergrondse fora en Telegram-kanalen. Volgens documentatie verzamelt het browseropgeslagen wachtwoorden, cookies, autofill- en kaartgegevens, en bestanden en extensies van cryptocurrency-wallets, en maakt het bovendien schermafbeeldingen van geïnfecteerde machines. Die focus op het stelen van inloggegevens maakt een infostealer gevaarlijk voor iedereen die digitale activa bezit.
De formulering in de berichten vraagt om precisie. Ze beschrijven dat crypto-wallets worden getarget, wat niet in elk geval hetzelfde is als bevestigde diefstal. Het risico is blootstelling van walletgegevens en inloginformatie zodra een machine is geïnfecteerd.
Lumma Stealer heeft ook buiten deze ene campagne aandacht gekregen. Microsoft heeft brede, gecoördineerde actie tegen de tool beschreven als een geliefd cybercrimineel hulpmiddel in zijn eigen verslag van de operatie. In die actie van mei 2025 zei Microsoft ongeveer 2.300 domeinen in beslag te hebben genomen onder een Amerikaans gerechtelijk bevel, terwijl het Amerikaanse ministerie van Justitie aanvullende Lumma-infrastructuur in beslag nam in coördinatie met Europol en Japan's JPCERT/CC. Microsoft meldde ook dat meer dan 394.000 Windows-apparaten in de weken vóór de ontmanteling contact hadden met Lumma command-and-control-domeinen, en merkte op dat de operators domeinen opnieuw hadden geregistreerd na eerdere verstoringspogingen, wat betekent dat gebruikers niet alleen op takedowns kunnen vertrouwen voor bescherming.
De risico's rond walletbeveiliging weerspiegelen andere recente incidenten waarbij blootstelling van inloggegevens en klantgegevens cryptogebruikers in gevaar bracht, waaronder het onderzoek naar een datalek bij Bits of Gold door een derde partij, en sluiten aan bij discussies over self-custody, zoals berichtgeving over Bitstamp en stortingen naar self-custody wallets.
Waar lezers op moeten letten
De duidelijkste preventieve boodschap die uit de berichtgeving naar voren komt, is eenvoudig: vermijd gepirateerde downloads van The Odyssey en blijf weg van vergelijkbare onofficiële softwareaanbiedingen. Onofficiële bronnen moeten worden gezien als een direct risico voor walletbeveiliging, niet alleen als een piraterijkwestie.
De bredere les van de campagne is dat entertainmentlokmiddelen worden ingezet tegen cryptogebruikers, waardoor pogingen tot walletdiefstal worden verpakt in iets alledaags als een filmdownload. Voor houders van digitale activa blijft waakzaamheid over waar bestanden vandaan komen de praktische verdediging tegen dit type dreiging, omdat infostealers stilletjes gevoelige gegevens kunnen verzamelen met weinig zichtbare tekenen dat een apparaat is gecompromitteerd.