Bitdefender警告:假冒盗版《奥德赛》下载暗藏窃取加密货币的恶意软件
要点速览
- •《奥德赛》的假冒下载在影片上映数天内便已出现,伪装成高清WEBRip和蓝光压制版,实则是携带Lumma Stealer恶意软件的Windows可执行文件。
- •Lumma Stealer会窃取浏览器密码、支付信息、自动填充数据、远程桌面凭据和加密货币钱包,还会窃取可绕过多因素认证的身份验证Cookie。
- •至少自2022年起,Lumma便通过“恶意软件即服务”模式出租;2025年5月微软和美国当局查获其约2,300个域名后,其运营者重建了基础设施。
- •此次行动与2025年一起几乎相同的行动如出一辙,后者通过假冒的《碟中谍8:最终清算》下载文件传播同款恶意软件。
- •Bitdefender建议使用正版流媒体服务、绝不运行号称是视频的可执行文件,并开启Windows文件扩展名显示以识破伪装文件。

据安全公司Bitdefender介绍,大片《奥德赛》上映仅数天内,假冒盗版拷贝便开始在网上流传,它们伪装成高清电影压制版,实则是会安装窃取加密货币恶意软件的Windows可执行文件。
该恶意软件还会窃取身份验证Cookie——使攻击者即便在开启多因素认证的情况下也能劫持账户——并藏身于VLC风格的文件图标之后。这一事件符合一种更广泛的模式:掏空钱包的恶意软件借受追捧的内容传播。
试图获取这部影片盗版拷贝的影迷,最终可能交出的却是自己的加密货币钱包。Bitdefender本周表示,这部新上映大片的假冒盗版下载已经携带Lumma Stealer在网络上流传。Lumma Stealer是一款信息窃取型恶意软件,专门搜寻加密货币钱包等各类敏感数据。Lumma(亦被追踪为LummaC2)至少自2022年起便通过地下论坛上的“恶意软件即服务”模式出租给攻击者,让技能有限的操作者也能用上工业级的窃取工具。微软与美国当局于2025年5月协调开展了一次打击行动,查获了约2,300个Lumma域名的控制权,但安全研究人员随后观察到其运营者重建基础设施,这表明此类打击只能延缓而无法阻止这类威胁。
据该公司介绍,这些恶意文件在影片上线数天内便已现身,伪装成高清WEBRip和蓝光压制版,名称模仿正规种子发布。实际上,它们是感染计算机而非播放电影的Windows可执行文件。
为了强化伪装,攻击者常常换上类似VLC Media Player或视频文件的图标——由于Windows默认隐藏文件扩展名,许多用户无法分辨“.exe”与真正的视频文件,这一伎俩因此更加奏效。
Fake downloads of The Odyssey are already being used to spread Lumma Stealer malware. This threat can steal passwords, browser cookies, and crypto wallets. See how Bitdefender Ultimate Security can help protect your digital life:
— Bitdefender (@Bitdefender) August 12, 2026
一旦运行,Lumma Stealer便会窃取浏览器密码、已保存的支付信息、自动填充数据、远程桌面凭据和加密货币钱包。它还会提取身份验证Cookie,这意味着受害者即便开启多因素认证,也可能失去账户的访问权限。对加密货币钱包的觊觎,正是Lumma这类窃取器破坏力格外之大的原因:区块链转账不可逆,因此从被掏空钱包中转走的资金很少能够追回。
Bitdefender表示,其产品已拦截这些下载,并标记了与该行动相关的命令与控制域名,同时指出此次行动与2025年的一起行动几乎如出一辙——后者将同款恶意软件隐藏在假冒的《碟中谍8:最终清算》文件之中。
这些发现凸显出,攻击者如今何其惯于将掏空钱包的代码埋入人们迫切想下载的内容之中。多年来,类似图谋接连不断,包括借道BNB Chain路由的假CAPTCHA页面偷运的恶意软件、将窃取钱包代码植入移动应用的SparkKitty攻击活动,以及针对Steam玩家的恶意“动漫少女”壁纸。攻击者还污染了开发者工具,将窃取加密货币的代码植入一个暗藏陷阱的Python库。
其中的共同点是:恶意软件总是搭载在受害者主动想要的东西上——无论是盗版电影、游戏模组还是编程软件包。Bitdefender的建议直截了当:坚持使用正版流媒体服务,绝不运行号称是视频的可执行文件,并开启Windows的文件扩展名显示,让伪装的“.exe”无法冒充电影。