НовостиКриптовалютыПиратские файлы «Одиссеи» распространяют вредоносную программу Lumma Stealer, нацеленную на криптовалютные кошельки

Пиратские файлы «Одиссеи» распространяют вредоносную программу Lumma Stealer, нацеленную на криптовалютные кошельки

Автор: CryptoNewsNet·

Ключевые выводы

  • Злоумышленники маскируют Lumma Stealer под поддельные видеофайлы, связанные с пиратскими копиями фильма «Одиссея».
  • Вредоносная программа может собирать с заражённых устройств учётные данные кошельков, пароли браузеров, данные платёжных карт и cookie-файлы аутентификации.
  • Bitdefender предупредила, что украденные cookie сессий могут позволить злоумышленникам обойти многофакторную аутентификацию.
  • Для пользователей криптовалют Lumma Stealer может извлекать приватные ключи и сид-фразы, что может дать злоумышленникам контроль над средствами.
  • Microsoft и Министерство юстиции США ранее, в мае 2025 года, изъяли около 2 300 доменов, связанных с инфраструктурой Lumma.
Пиратские файлы «Одиссеи» распространяют вредоносную программу Lumma Stealer, нацеленную на криптовалютные кошельки

Новая кампания вредоносного ПО распространяет Lumma Stealer — опасный инфостилер, нацеленный на криптовалютные кошельки и другие конфиденциальные данные, — через пиратские копии фильма «Одиссея». Согласно отчёту Decrypt со ссылкой на компанию по кибербезопасности Bitdefender, злоумышленники маскируют исполняемые файлы под видеофайлы HD WEBRip или Blu-ray, чтобы обманом заставить пользователей запустить их на устройствах с Windows. Фильм — экранизация гомеровского эпоса режиссёра Кристофера Нолана, вышедшая в прокат от Universal Pictures в июле 2025 года, — был одним из самых ожидаемых релизов года, и эта тактика превращает спрос на нелицензионные копии популярного фильма в канал для кражи конфиденциальных данных.

Как работает атака

После того как пользователь скачивает и запускает один из этих поддельных видеофайлов, вредоносная программа Lumma Stealer устанавливается в системе. Инфостилер предназначен для сбора широкого спектра конфиденциальной информации с заражённых машин, включая учётные данные криптовалютных кошельков, пароли браузеров, данные платёжных карт и cookie-файлы аутентификации. Поскольку украденные cookie сессий могут дать доступ практически к любому аккаунту, в котором выполнен вход, зона поражения выходит далеко за пределы криптовалютных активов и распространяется на повседневные веб-сервисы. Lumma, также отслеживаемая под именем LummaC2, распространяется как malware-as-a-service («вредоносное ПО как услуга»): её оператор сдаёт стилер в аренду партнёрам по платным подпискам, рекламируемым на подпольных форумах и в Telegram-каналах — такая модель распространения сделала её одним из наиболее часто упоминаемых инфостилеров, нацеленных на пользователей Windows. Bitdefender предупреждает: если cookie-файлы аутентификации будут скомпрометированы, под угрозой могут оказаться даже аккаунты, защищённые многофакторной аутентификацией (MFA), поскольку вредоносная программа способна обойти этот уровень защиты, похищая токены сессий.

Почему эта кампания важна для криптопользователей

Для держателей криптовалют угроза особенно серьёзна. Lumma Stealer способна извлекать приватные ключи и сид-фразы из популярных приложений-кошельков, предоставляя злоумышленникам полный контроль над средствами жертв. В отличие от фишинговых атак, требующих действий со стороны пользователя, вредоносная программа работает незаметно в фоновом режиме и часто остаётся незамеченной антивирусным ПО. Использование пиратского контента в качестве наживки — известная тактика, однако изощрённость этой кампании подчёркивает эволюционный характер современных киберугроз. Вредоносная программа уже вызвала масштабный ответ: в мае 2025 года Microsoft и Министерство юстиции США объявили о скоординированной операции, в ходе которой было изъято около 2 300 доменов, связанных с командно-контрольной инфраструктурой Lumma, а данные Bitdefender показывают, что впоследствии стилер появился в новых кампаниях, подобных этой.

Снижение риска

Чтобы снизить риск, пользователям следует избегать загрузки пиратского контента из неофициальных источников. Важно пользоваться легальными стриминговыми сервисами или приобретать контент у авторизованных дистрибьюторов. Кроме того, поддержание антивирусного ПО в актуальном состоянии, включение защиты в реальном времени и использование аппаратных кошельков для хранения криптовалюты могут обеспечить дополнительный уровень безопасности. Регулярная проверка активности аккаунтов и включение белых списков вывода средств также помогают предотвращать несанкционированные транзакции.

Заключение

Эта кампания служит суровым напоминанием об опасностях, связанных с пиратским контентом. Поскольку киберпреступники продолжают совершенствовать свои методы, бдительность и надёжные практики безопасности критически важны для защиты как личных данных, так и цифровых активов.

Часто задаваемые вопросы

Что такое Lumma Stealer? Lumma Stealer — это тип вредоносного ПО, известный как инфостилер, предназначенный для сбора конфиденциальной информации, такой как пароли, cookie-файлы и учётные данные криптовалютных кошельков, с заражённых устройств.

Как вредоносная программа распространяется через файлы «Одиссеи»? Злоумышленники создают исполняемые файлы, замаскированные под видеофайлы, часто помеченные как HD WEBRip или Blu-ray-рипы фильма. Когда пользователи скачивают и запускают эти файлы на устройстве с Windows, вредоносная программа устанавливается в их системе.

Может ли многофакторная аутентификация защитить от Lumma Stealer? Хотя MFA добавляет уровень защиты, Lumma Stealer может похищать cookie-файлы аутентификации, что может позволить злоумышленникам обойти MFA и получить несанкционированный доступ к аккаунтам.

Источник: BitcoinWorld