新闻加密货币《奥德赛》盗版下载被用于通过 Lumma Stealer 攻击加密货币钱包

《奥德赛》盗版下载被用于通过 Lumma Stealer 攻击加密货币钱包

作者: CoinLineup·

要点速览

  • 《奥德赛》的盗版副本充当 Lumma Stealer 恶意软件的传播载体,而非包含真正的影片。
  • Lumma Stealer 于 2022 年首次被发现,并以“恶意软件即服务”形式出售;据记载,它会窃取浏览器中保存的密码、Cookie、自动填充和银行卡数据、加密货币钱包文件及扩展程序,还会截取屏幕截图。
  • 相关报道描述的是加密货币钱包成为攻击目标,这与每种情况下均已确认发生盗窃有所区别。
  • 2025 年 5 月,微软依据美国法院命令查封了约 2,300 个与 Lumma 相关的域名,美国司法部则在与欧盟刑警组织和日本 JPCERT/CC 的协调下查封了更多基础设施。
  • 微软报告称,在查封行动前的数周内,超过 394,000 台 Windows 设备曾连接 Lumma 命令与控制域名,且运营者在早前的打击行动后重新注册了域名。
《奥德赛》盗版下载被用于通过 Lumma Stealer 攻击加密货币钱包

据安全研究和媒体报道,电影*《奥德赛》*的盗版下载正被用于借助 Lumma Stealer 恶意软件攻击加密货币钱包,使寻找免费影片的行为变成对数字资产持有者的直接威胁。

盗版下载如何传播恶意软件

该攻击活动的核心是*《奥德赛》*的非官方盗版副本,而非正版流媒体或购买渠道。这些文件并不提供影片本身,而是充当诱饵,旨在在下载者的设备上安装恶意软件,据 Bitdefender 称。

此次活动中被识别出的恶意软件是 Lumma Stealer,这是一类信息窃取型恶意软件家族,此前已被用于从受感染设备中收集敏感数据。对该活动的报道已将这些盗版文件与 Lumma Stealer 直接联系起来,Decrypt 对此有详细报道。利用盗版娱乐内容作为诱饵符合安全厂商多年来记录的传播模式:信息窃取程序通常通过伪造或破解版下载传播,而非传统的网络入侵。

报道中确认的关系范围有限但十分明确:下载是传播途径,Lumma Stealer 是载荷。避开盗版来源、依赖正规渠道的用户不会受到这一特定诱饵的影响。

为什么 Lumma Stealer 对钱包持有者构成严重威胁

对加密货币用户而言,核心担忧在于 Lumma Stealer 的设计目的是窃取钱包访问权限及相关凭证,而不仅仅是干扰设备运行。Lumma 于 2022 年首次被发现,并以“恶意软件即服务”订阅的形式通过地下论坛和 Telegram 频道出售。据记载,它会窃取浏览器中保存的密码、Cookie、自动填充和银行卡数据,以及加密货币钱包文件和扩展程序,还会从受感染设备上截取屏幕截图。正是这种以凭证窃取为核心的特性,使信息窃取程序对任何持有数字资产的人都构成危险。

对报道的措辞需要准确理解:报道描述的是加密货币钱包成为攻击目标,这并不等同于每种情况下都已确认发生盗窃。风险在于,一旦设备被感染,钱包数据和登录信息就可能暴露。

Lumma Stealer 受到的关注远不止这一次活动。微软在其对该行动的说明中描述了针对这款备受网络犯罪分子青睐的工具所采取的广泛协调行动。在 2025 年 5 月的那次行动中,微软表示依据美国法院命令查封了约 2,300 个域名,同时美国司法部在与欧盟刑警组织(Europol)和日本 JPCERT/CC 的协调下查封了更多 Lumma 基础设施。微软还报告称,在查封行动前的数周内,超过 394,000 台 Windows 设备曾连接 Lumma 命令与控制域名,并指出运营者在早前的打击行动后重新注册了域名,这意味着用户不能仅依赖查封行动来获得保护。

钱包安全所涉及的风险与其他近期事件相呼应,在这些事件中,凭证和客户数据暴露使加密货币用户面临危险,例如 Bits of Gold 第三方数据泄露调查;同时也与围绕自托管的讨论交织在一起,例如关于 Bitstamp 与自托管钱包充值的报道。

读者应关注什么

报道所支持的最明确的预防信息十分直接:避免下载*《奥德赛》*的盗版版本,并远离类似的非官方软件供应。非官方来源应被视为直接的钱包安全风险,而不仅仅是盗版问题。

此次活动带来的更广泛启示是:娱乐诱饵正被用于攻击加密货币用户,将钱包窃取企图隐藏在像电影下载这样平常的行为之中。对数字资产持有者而言,警惕文件来源仍是抵御这类威胁的实际防线,因为信息窃取程序可以在悄无声息中收集敏感数据,而设备被感染的明显迹象寥寥无几。