盜版《奧德賽》下載被用於以 Lumma Stealer 鎖定加密貨幣錢包
重點速覽
- •盜版《奧德賽》副本被用作 Lumma Stealer 惡意軟體的傳遞機制,而不是包含真正電影內容。
- •Lumma Stealer 最早於 2022 年被觀測到,並以惡意軟體即服務形式販售,可竊取瀏覽器密碼、Cookie、自動填入資料、付款資料、加密貨幣錢包檔案與擴充功能,以及截圖。
- •相關報導稱加密貨幣錢包遭鎖定,但這與每一種情況都已確認發生盜取並不相同。
- •2025 年 5 月,Microsoft 依美國法院命令查扣約 2,300 個與 Lumma 相關的網域,美國司法部也與 Europol 與日本 JPCERT/CC 協同查扣了額外基礎設施。
- •Microsoft 表示,在查封前數週有超過 394,000 台 Windows 裝置連線至 Lumma 的指揮與控制網域,且營運者在先前干擾行動後重新註冊了網域。

據安全研究與媒體報導,盜版《奧德賽》下載正被用來以 Lumma Stealer 惡意軟體鎖定加密貨幣錢包,將原本尋找免費電影副本的行為,變成對數位資產持有者的直接威脅。
盜版《奧德賽》下載如何在這起惡意軟體活動中被利用
這起威脅聚焦於《奧德賽》的非官方盜版副本,而非合法串流或購買管道。根據 Bitdefender 的說法,這些下載並不會提供電影本身,而是作為誘餌,目的是在下載者的裝置上安裝惡意軟體。詳見 Bitdefender 的相關報導。另可參考 Dutch prosecutors sell Knaken's remaining crypto for EUR2.2M, creditors face losses。
此次活動中被識別的惡意軟體是 Lumma Stealer,這是一個資訊竊取家族,過去曾被用來從受感染機器中竊取敏感資料。對這起活動的報導已將盜版檔案直接與 Lumma Stealer 連結,詳見 Decrypt 的說明。另可參考 Treasury Proposes GENIUS Act Stablecoin Rules, Opens 60-Day Comment Period。
這裡已確認的關係範圍雖狹窄但明確:下載檔案是傳遞方式,而 Lumma Stealer 是實際負載。避開盜版來源的使用者不會暴露於這種特定誘餌之下。另可參考 OneMedNet Bitcoin Treasury Fell From 34 BTC to Zero。
為何 Lumma Stealer 對加密貨幣錢包持有者構成嚴重威脅
對加密貨幣使用者而言,核心風險在於 Lumma Stealer 的設計目標是竊取錢包存取權與相關憑證,而不只是干擾裝置運作。這種專注於憑證竊取的特性,使資訊竊取程式對任何持有數位資產的人都構成危險。
需要精確理解相關措辭:報導描述的是加密貨幣錢包遭鎖定,這並不等同於每一種情況都已確認發生盜取。風險在於裝置一旦受感染,錢包資料與登入資訊可能外洩。
Lumma Stealer 的受到關注,並不僅限於這次活動。Microsoft 曾將針對該工具的大規模協同行動描述為打擊其偏好的網路犯罪工具,詳見其對行動的說明。另可參考 Microsoft leads global action against favored cybercrime tool。
錢包安全的風險,也呼應了其他近期事件:憑證與客戶資料外洩曾使加密貨幣使用者面臨風險,例如 Bits of Gold third-party data breach probe。自我託管選擇同樣會影響暴露風險,這一點也可從 Bitstamp rejects EUR1,000 self-custody wallet deposits 的報導中看出張力。
面對假下載威脅報導後,讀者應留意什麼
報導所支持的最明確預防訊息很直接:避免下載《奧德賽》的盜版檔案,也要遠離類似的非官方軟體供應。非官方來源應被視為直接的錢包安全風險,而不只是盜版問題。
這起活動更廣泛的啟示是,娛樂內容誘餌正被用來針對加密貨幣使用者,將錢包竊取企圖包裝成一次普通的電影下載。對數位資產持有者而言,對檔案來源保持警覺,仍是面對這類威脅最實際的防禦方式。
免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場風險極高,請在做出決策前務必自行研究。