Pirackie pliki „The Odyssey” rozpowszechniają malware Lumma Stealer wymierzone w portfele kryptowalutowe
Najważniejsze informacje
- •Atakujący maskują Lumma Stealer jako fałszywe pliki wideo powiązane z pirackimi kopiami filmu „The Odyssey”.
- •Malware może zbierać dane uwierzytelniające portfeli, hasła przeglądarki, dane kart płatniczych oraz pliki cookie uwierzytelniające z zainfekowanych urządzeń.
- •Bitdefender ostrzegł, że skradzione pliki cookie sesji mogą pozwolić atakującym na ominięcie uwierzytelniania wieloskładnikowego.
- •W przypadku użytkowników kryptowalut Lumma Stealer może wyodrębnić klucze prywatne i frazy seed, co mogłoby dać atakującym kontrolę nad środkami.
- •Microsoft i Departament Sprawiedliwości USA przejęły wcześniej, w maju 2025 roku, około 2 300 domen powiązanych z infrastrukturą Lummy.

Nowa kampania malware rozpowszechnia Lumma Stealer — niebezpieczny infostealer wymierzony w portfele kryptowalutowe i inne poufne dane — poprzez pirackie kopie filmu „The Odyssey”. Według raportu serwisu Decrypt, powołującego się na firmę zajmującą się cyberbezpieczeństwem Bitdefender, atakujący maskują pliki wykonywalne jako pliki wideo HD WEBRip lub Blu-ray, aby nakłonić użytkowników do uruchomienia ich na urządzeniach z systemem Windows. Film — adaptacja eposu Homera w reżyserii Christophera Nolana, wydana kinowo przez Universal Pictures w lipcu 2025 roku — była jedną z najbardziej oczekiwanych premier roku, a ta taktyka zamienia popyt na nieautoryzowane kopie popularnego filmu w kanał służący do kradzieży poufnych danych.
Jak działa atak
Gdy użytkownik pobierze i uruchomi jeden z tych fałszywych plików wideo, na jego systemie instalowane jest malware Lumma Stealer. Infostealer ten został zaprojektowany do zbierania szerokiego zakresu informacji poufnych z zainfekowanych komputerów, w tym danych uwierzytelniających portfeli kryptowalutowych, haseł przeglądarki, danych kart płatniczych oraz plików cookie uwierzytelniających. Ponieważ skradzione pliki cookie sesji mogą zapewnić dostęp praktycznie do każdego zalogowanego konta, zagrożenie wykracza daleko poza posiadane kryptowaluty i obejmuje codzienne usługi internetowe. Lumma, śledzony również jako LummaC2, jest sprzedawany jako malware-as-a-service, a jego operator udostępnia stealera afiliantom w ramach płatnych subskrypcji reklamowanych na podziemnych forach i kanałach Telegram — model dystrybucji, który uczynił go jednym z najczęściej raportowanych infostealerów atakujących użytkowników Windows. Bitdefender ostrzega, że w przypadku przejęcia plików cookie uwierzytelniających zagrożone mogą być nawet konta chronione uwierzytelnianiem wieloskładnikowym (MFA), ponieważ malware jest w stanie ominąć tę warstwę zabezpieczeń, kradnąc tokeny sesji.
Dlaczego ta kampania ma znaczenie dla użytkowników kryptowalut
Dla posiadaczy kryptowalut zagrożenie jest szczególnie poważne. Lumma Stealer potrafi wyodrębnić klucze prywatne i frazy seed z popularnych aplikacji portfelowych, dając atakującym pełną kontrolę nad środkami ofiar. W przeciwieństwie do ataków phishingowych, wymagających interakcji użytkownika, malware działa po cichu w tle i często pozostaje niewykryty przez oprogramowanie antywirusowe. Wykorzystywanie pirackich treści jako przynęty to dobrze znana taktyka, jednak wyrafinowanie tej kampanii uwypukla ewoluujący charakter współczesnych cyberzagrożeń. Malware wywołał już reakcję na dużą skalę: w maju 2025 roku Microsoft i Departament Sprawiedliwości USA ogłosiły skoordynowane działania, w ramach których przejęto około 2 300 domen powiązanych z infrastrukturą dowodzenia i kontroli Lummy, a ustalenia Bitdefender pokazują, że stealer później pojawiał się w nowych kampaniach, takich jak ta.
Jak ograniczyć ryzyko
Aby ograniczyć ryzyko, użytkownicy powinni unikać pobierania pirackich treści z nieoficjalnych źródeł. Niezbędne jest korzystanie z legalnych usług streamingowych lub kupowanie treści od autoryzowanych dystrybutorów. Dodatkowo aktualizowanie oprogramowania antywirusowego, włączenie ochrony w czasie rzeczywistym oraz przechowywanie kryptowalut w portfelach sprzętowych mogą zapewnić dodatkową warstwę bezpieczeństwa. Regularne przeglądanie aktywności na koncie i włączenie białych list wypłat mogą również pomóc w zapobieganiu nieautoryzowanym transakcjom.
Podsumowanie
Ta kampania jest dobitnym przypomnieniem o niebezpieczeństwach związanych z pirackimi mediami. W miarę jak cyberprzestępcy doskonalą swoje metody, zachowanie czujności i stosowanie solidnych praktyk bezpieczeństwa ma kluczowe znaczenie dla ochrony zarówno danych osobowych, jak i aktywów cyfrowych.
Często zadawane pytania
Czym jest Lumma Stealer? Lumma Stealer to rodzaj złośliwego oprogramowania znanego jako infostealer, zaprojektowany w celu zbierania poufnych informacji — takich jak hasła, pliki cookie i dane uwierzytelniające portfeli kryptowalutowych — z zainfekowanych urządzeń.
Jak malware rozprzestrzenia się przez pliki „The Odyssey”? Atakujący tworzą pliki wykonywalne zamaskowane jako pliki wideo, często oznaczone jako wersje HD WEBRip lub ripy Blu-ray tego filmu. Gdy użytkownicy pobierają i uruchamiają te pliki na urządzeniu z systemem Windows, malware instaluje się na ich systemie.
Czy uwierzytelnianie wieloskładnikowe chroni przed Lumma Stealer? Chociaż MFA dodaje warstwę zabezpieczeń, Lumma Stealer może wykraść pliki cookie uwierzytelniające, co może pozwolić atakującym na ominięcie MFA i uzyskanie nieautoryzowanego dostępu do kont.
Źródło: BitcoinWorld