新闻加密货币盗版《奥德赛》文件传播针对加密货币钱包的Lumma Stealer恶意软件

盗版《奥德赛》文件传播针对加密货币钱包的Lumma Stealer恶意软件

作者: CryptoNewsNet·

要点速览

  • 攻击者正将与《奥德赛》盗版拷贝相关的Lumma Stealer伪装成虚假视频文件。
  • 该恶意软件可从受感染设备中收集钱包凭证、浏览器密码、支付卡详细信息以及身份验证Cookie。
  • Bitdefender警告称,被窃取的会话Cookie可能使攻击者绕过多因素身份验证。
  • 对加密货币用户而言,Lumma Stealer可以提取私钥和助记词,这可能使攻击者控制资金。
  • 微软与美国司法部此前于2025年5月查封了约2,300个与Lumma基础设施相关的域名。
盗版《奥德赛》文件传播针对加密货币钱包的Lumma Stealer恶意软件

一场新的恶意软件活动正通过电影《奥德赛》的盗版拷贝传播Lumma Stealer——这是一种危险的、针对加密货币钱包及其他敏感数据的信息窃取型恶意软件。据Decrypt援引网络安全公司Bitdefender的报道,攻击者将可执行文件伪装成HD WEBRip或蓝光视频文件,诱骗用户在Windows设备上运行。这部电影是导演克里斯托弗·诺兰对荷马史诗的改编,由环球影业于2025年7月在院线上映,是当年最受期待的影片之一;这一手法将对热门影片非授权拷贝的需求转化为窃取敏感数据的渠道。

攻击如何运作

一旦用户下载并运行其中一个伪视频文件,Lumma Stealer恶意软件便会安装到系统中。这种信息窃取程序旨在从受感染设备中收集大量机密信息,包括加密货币钱包凭证、浏览器密码、支付卡详细信息以及身份验证Cookie。由于被窃取的会话Cookie几乎可以访问任何已登录账户,其影响范围远远超出加密货币资产,延伸至日常网络服务。Lumma(又称LummaC2)以“恶意软件即服务”模式出售,其运营者通过在地下论坛和Telegram频道上宣传的付费订阅,将窃取程序出租给附属成员——这种分发模式使其成为针对Windows用户被报告最频繁的信息窃取程序之一。Bitdefender警告称,如果身份验证Cookie被窃取,即使是受多因素身份验证(MFA)保护的账户也可能面临风险,因为该恶意软件能够通过窃取会话令牌绕过这一安全层。

此活动对加密货币用户为何重要

对加密货币持有者而言,这一威胁尤为严重。Lumma Stealer能够从流行的钱包应用中提取私钥和助记词,使攻击者完全控制受害者的资金。与需要用户交互的钓鱼攻击不同,该恶意软件在后台静默运行,往往不会被杀毒软件检测到。利用盗版内容作为诱饵是一种众所周知的手段,但此次活动的复杂程度凸显了现代网络威胁的不断演变。该恶意软件此前已引发大规模应对行动:2025年5月,微软与美国司法部宣布联合行动,查封了约2,300个与Lumma命令控制基础设施相关的域名,而Bitdefender的调查结果显示,此后该窃取程序仍出现在诸如本次活动的新攻击中。

降低风险

为降低风险,用户应避免从非官方渠道下载盗版内容。务必使用正规流媒体服务,或从授权经销商处购买内容。此外,保持杀毒软件更新、启用实时防护以及使用硬件钱包存储加密货币,可以提供额外的安全保障。定期查看账户活动并启用提币白名单,也有助于防止未经授权的交易。

结论

此次活动深刻警示了盗版媒体所伴随的危险。随着网络犯罪分子不断改进其手段,保持警惕并采取稳健的安全实践,对保护个人数据和数字资产至关重要。

常见问题

什么是Lumma Stealer? Lumma Stealer是一种被称为信息窃取程序的恶意软件,旨在从受感染设备中收集密码、Cookie和加密货币钱包凭证等敏感信息。

该恶意软件如何通过《奥德赛》文件传播? 攻击者会创建伪装成视频文件的可执行文件,通常标注为该影片的HD WEBRip或蓝光转制版本。当用户在Windows设备上下载并运行这些文件时,恶意软件便会安装到其系统中。

多因素身份验证能防范Lumma Stealer吗? 虽然MFA增加了一层安全保障,但Lumma Stealer可以窃取身份验证Cookie,这可能使攻击者绕过MFA并获得账户的未授权访问权限。

来源:BitcoinWorld