导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

《奥德赛》盗版资源暗藏窃取加密货币恶意软件

试图获取《奥德赛》盗版资源的影迷,可能反而会交出自己的加密货币钱包。安全公司 Bitdefender 本周表示,这部新上映大片的伪造盗版下载资源已在传播,其中植入了 Lumma Stealer——一种会搜寻加密货币钱包等敏感信息的信息窃取型恶意软件。

据 Bitdefender 称,这些恶意文件在影片上映数天内就出现,伪装成高清 WEBRip 和蓝光盗版资源,文件名模仿合法 torrent 发布。实际上它们是 Windows 可执行文件,不会播放电影,而是感染计算机。为增强伪装,攻击者常将图标替换为类似 VLC 播放器或视频文件的样式,由于 Windows 默认隐藏文件扩展名,许多用户无法区分“.exe”与真实视频。

一旦运行,Lumma Stealer 会抓取浏览器密码、已保存支付信息、自动填充数据、远程桌面凭据和加密货币钱包,还会窃取认证 Cookie,使受害者在开启多因素认证后仍可能丢失账户访问权限。Bitdefender 表示其产品已拦截相关下载并标记关联的命令控制域名,该活动与 2025 年借伪造《碟中谍:最终清算》文件传播同种恶意软件的活动几乎一致。

此类事件反映出攻击者常将窃取钱包的代码藏匿于热门下载内容中。类似手段包括通过 BNB Chain 路由的伪造 CAPTCHA 页面投毒、SparkKitty 手机应用藏毒、面向 Steam 玩家的“动漫女孩”壁纸木马,以及污染 Python 库的开发工具投毒。其共同点在于 malware 借受害者主动想要的资源(盗版电影、游戏模组或代码包)传播。

Bitdefender 建议:使用正版流媒体,绝不运行标称为视频的可执行文件,并开启 Windows 文件扩展名显示以防“.exe”伪装成电影。