盜版《奧德賽》檔案散布鎖定加密貨幣錢包的 Lumma Stealer 惡意軟體
重點速覽
- •攻擊者將 Lumma Stealer 偽裝成與《奧德賽》盜版副本相關的假影片檔。
- •該惡意軟體可從受感染的裝置蒐集錢包憑證、瀏覽器密碼、付款卡詳細資料與驗證 Cookie。
- •Bitdefender 警告,遭竊的工作階段 Cookie 可能使攻擊者繞過多重要素驗證。
- •對加密貨幣使用者而言,Lumma Stealer 能擷取私鑰與助記詞,可能使攻擊者控制其資金。
- •微軟與美國司法部先前於 2025 年 5 月查扣約 2,300 個與 Lumma 基礎設施相關的網域。

一項新的惡意軟體攻擊行動正透過電影《奧德賽》(The Odyssey)的盜版副本,散布 Lumma Stealer——一種鎖定加密貨幣錢包與其他敏感資料的危險資訊竊取程式。根據 Decrypt 引述網路安全公司 Bitdefender 的報導,攻擊者將執行檔偽裝成 HD WEBRip 或藍光影片檔,以誘騙使用者在 Windows 裝置上執行。這部電影是導演克里斯多福·諾蘭(Christopher Nolan)改編自荷馬史詩的作品,由環球影業(Universal Pictures)於 2025 年 7 月在院線上映,是當年度最受期待的電影之一;此手法將熱門電影盜版副本的需求,轉化為竊取敏感資料的管道。
攻擊運作方式
一旦使用者下載並執行其中一個偽造的影片檔,Lumma Stealer 惡意軟體便會被安裝到系統上。這種資訊竊取程式旨在從受感染的裝置蒐集大量機密資訊,包括加密貨幣錢包憑證、瀏覽器密碼、付款卡詳細資料與驗證 Cookie。由於遭竊的工作階段 Cookie 幾乎可用於存取任何已登入的帳戶,影響範圍因此遠超出加密貨幣資產,延伸至日常網路服務。Lumma(亦被追蹤為 LummaC2)以「惡意軟體即服務」形式出售,其經營者透過在地下論壇與 Telegram 頻道宣傳的付費訂閱,將該竊取程式出租給合作夥伴——這種散布模式使其成為針對 Windows 使用者最常被通報的資訊竊取程式之一。Bitdefender 警告,若驗證 Cookie 遭到入侵,即使是受多重要素驗證(MFA)保護的帳戶也可能面臨風險,因為該惡意軟體能透過竊取工作階段權杖來繞過這層安全防護。
為何此攻擊行動對加密貨幣使用者意義重大
對加密貨幣持有者而言,這項威脅尤其嚴重。Lumma Stealer 能夠從熱門錢包應用程式擷取私鑰與助記詞,使攻擊者得以完全控制受害者的資金。與需要使用者互動的釣魚攻擊不同,該惡意軟體在背景中無聲運作,且常能躲過防毒軟體偵測。利用盜版內容作為誘餌是廣為人知的手法,但此攻擊行動的縝密程度凸顯了現代網路威脅持續演變的特性。該惡意軟體先前已引發大規模反制行動:2025 年 5 月,微軟(Microsoft)與美國司法部宣布聯合行動,查扣約 2,300 個與 Lumma 命令與控制基礎設施相關的網域,而 Bitdefender 的調查結果顯示,該竊取程式之後仍出現在此類新型攻擊行動中。
降低風險
為降低風險,使用者應避免從非官方來源下載盜版內容。務必使用合法的串流服務,或向授權經銷商購買內容。此外,保持防毒軟體更新、啟用即時防護,以及使用硬體錢包存放加密貨幣,都能提供額外的安全保障。定期檢視帳戶活動並啟用提領白名單,也有助於防止未經授權的交易。
結語
這項攻擊行動清楚提醒大眾盜版媒體的危險。隨著網路犯罪者持續精進手法,保持警覺並採取穩健的安全實務,對保護個人資料與數位資產至關重要。
常見問題
什麼是 Lumma Stealer? Lumma Stealer 是一種稱為「資訊竊取程式」的惡意軟體,旨在從受感染的裝置蒐集密碼、Cookie 與加密貨幣錢包憑證等敏感資訊。
該惡意軟體如何透過《奧德賽》檔案散布? 攻擊者會建立偽裝成影片檔的執行檔,通常標示為該電影的 HD WEBRip 或藍光轉檔版本。當使用者在 Windows 裝置上下載並執行這些檔案時,惡意軟體便會被安裝到其系統上。
多重要素驗證能防範 Lumma Stealer 嗎? 雖然 MFA 增加了一層安全防護,但 Lumma Stealer 能竊取驗證 Cookie,可能使攻擊者繞過 MFA 並未經授權存取帳戶。
來源:BitcoinWorld