Ingyen szeretné megnézni Az Odüsszeiát? A kalózverziók máris olyan kártevőt terjesztenek, amely ellopja jelszavait, fizetési adatait és még sok mást.
A Bitdefender kiberbiztonsági cég friss kutatása szerint a The Odyssey című kasszasiker piratizált digitális példányait arra használják, hogy feltörjék a nézők számítógépeit.
„A Bitdefender belső adatai azt mutatják, hogy a felhasználók már megpróbálták letölteni a filmnek álcázott, rosszindulatú futtatható állományokat” – közölte közleményében a multinacionális kiberbiztonsági vállalat.
A The Odyssey-t még nem mutatták be online, miközben számos helyen az IMAX-vetítések hetekre előre teltházasak.
„Csak néhány nappal azután, hogy a The Odyssey az év egyik legnagyobb filmpremierjévé vált, a kiberbiztonsági kutatók máris észlelték, hogy hamis kalózverziókon keresztül terjesztik a Lumma Stealer nevű kártevőt” – tette hozzá a közlemény.
Ez komoly kiberbiztonsági aggályokat vet fel, mivel lehetővé teheti, hogy az online támadók több ezer fogyasztó laptopjához hozzáférjenek, különösen azért, mert számos illegális oldal olyan fájlokat kínál, amelyek a film legális videóletöltéseinek álcázzák magukat.
Sok esetben azonban ezek a fájlok valójában a „Lumma Stealer” néven ismert kártevő rejtett változatai, amelyek megnyitáskor megfertőzik a nézők eszközeit.
A Lumma Stealert, amelyet Oroszországban fejlesztettek ki, úgy tartják, hogy képes érzékeny információk ellopására, beleértve a mentett bejelentkezési és fizetési adatokat, munkamenet-sütiket, a böngészési előzményeket, távoli hozzáférési eszközöket és kommunikációs alkalmazásokat, valamint minden más, a készüléken helyben tárolt dokumentumot és fájlt.
Az ilyen széles körű adatokhoz és eszközökhöz való hozzáféréssel a támadók nemcsak a felhasználó eszköze felett szerezhetnek jelentős hozzáférést és ellenőrzést, hanem pénzügyei és tágabb kapcsolatrendszere felett is.
Illegális filmverziókat használnak hackertámadásokhoz
Bár a The Odysseyhez kapcsolódó legújabb kampány aggasztó lehet, ez csak egy újabb állomás abban a hosszú folyamatban, amelyben népszerű filmeket használnak hackereszközök és kártevők terjesztésére.
A hackerek jellemzően azt az időszakot használják ki, amely a film mozibemutatója és a Netflixhez, Amazon Prime-hoz hasonló legális streamingplatformokon való megjelenése között telik el.
A Bitdefender több, csaliként használt fájlnévre is rámutatott, amelyek az interneten keringenek, köztük a következőkre:
- the odyssey 2160phd (2026) engsubs eztv.exe
- the odyssey 2026 1080p h264-djt.exe
- the odyssey 2026 1080p webrip-lama.exe
Bár filmletöltést ígérnek, valójában olyan Windows-futtatható állományok, amelyeket arra terveztek, hogy megfertőzzék az áldozat eszközét, nem pedig arra, hogy bármilyen videót lejátszanak.
A Bitdefender arra is figyelmeztetett, hogy ez a lista nem teljes, és a bűnözők nagy valószínűséggel számos más fájlnevet is használnak.
Ez a módszer nem új. 2025-ben a kutatók szinte teljesen azonos kampányt dokumentáltak, amelyben a Mission: Impossible – The Final Reckoning hamis letöltéseivel éltek vissza: a támadók torrentoldalakon keresztül terjesztették a Lumma Stealert, a filmkiadásnak álcázott fájlok segítségével.
„A legújabb kampány egyszerűen csak egyik kasszasikert cseréli le a másikra. Ahelyett, hogy új támadásokat találnának ki, a bűnözők folyamatosan újrahasznosítják a bevált terjesztési módszereket az éppen a keresőket és torrentoldalakat uraló film köré” – áll a jelentésben.
A torrentkövetők tele vannak ilyen típusú kártevőkkel. A Lumma és más adatlopó programok nemcsak a népszerű filmeket veszik célba – ugyanígy érintettek a sorozatok, a feltört játékok és szoftverek is.
A helyzetet súlyosbítja, hogy az emberek az ilyen oldalakon kevésbé figyelnek a fájltípusok és -nevek ellenőrzésére, mivel tudják, hogy a tartalom illegális, és eleve számítanak szokatlan fájlnevekre.
Ezeknek a fenyegetéseknek az elkerülése érdekében a Bitdefender hangsúlyozta, mennyire fontos, hogy filmeket csak ismert, legális streaming-szolgáltatásokon nézzen, és hogy a kiberbiztonsági szoftvereket és számítógépes rendszereket naprakészen tartsa.