در هفتههای پس از عرضه فیلم محبوب «ادیسه»، نسخههای کپی غیرقانونی آن در اینترنت منتشر شده است که در ظاهر فایلهای ویدیویی با کیفیت HD هستند اما در واقع، فایلهای اجرایی ویندوزی هستند که شامل بدافزار سرقت ارز دیجیتال میباشند.
شیوههای فریب و خطرهای مربوطه
این بدافزار که Lumma Stealer نام دارد، قادر است کیف پولهای کریپتو، کوکیهای احراز هویت، پسوردها، اطلاعات مرورگر و جزئیات دیگر را سرقت کند. پس از اجرا، این برنامه مخرب تمامی اطلاعات حساس را جمعآوری میکند و حتی کوکیهای احراز هویت را برای سرقت حسابها میدزدد، حتی در صورت فعال بودن تایید دو مرحلهای.
تاثیرپذیری و راهکارهای مقابله
نسخههای تقلبی «ادیسه» با نامهای دروغین، مانند نسخههای WEBRip و Blu-ray با لوگوهایی شبیه پلیرهای معروف، در حال توزیع هستند. از آنجا که ویندوز به طور پیشفرض پسوند فایلها را مخفی میکند، کاربران ممکن است نتوانند تفاوت فایلهای اجرایی با فایلهای ویدیویی را تشخیص دهند.
شرکت امنیت سایبری Bitdefender اعلام کرده است که این فایلهای مخرب به صورت خودکار مسدود شده و دامنههای کنترل فرمان و سرورهای مرتبط با این حملات شناسایی و بلاک شدهاند. این حمله نمونهای دیگر از روند رو به افزایش حملاتی است که در آنها بدافزارهای سرقت ارز دیجیتال در داخل محتوای جذاب پنهان میشوند.
در چند سال اخیر، حملاتی مشابه شامل نرمافزارهای مخرب وارد شده از صفحات تقلبی CAPTCHA، برنامههای موبایل حاوی کدهای سرقت، و پسزمینههای «انیمه» در فروشگاه Steam دیده شده است. تمامی این موارد نشان میدهد که مهاجمان همواره از محتواهای مورد علاقه کاربران برای توزیع بدافزار بهره میبرند.
مشورت شرکتهای امنیت سایبری به کاربران این است که فقط از سرویسهای قانونی استریم و دانلود استفاده کنند، هرگز فایل اجرایی چون «.exe» را به عنوان ویدیو اجرا نکنند، و فایلهای ویندوز را نمایش دهند تا فایلهای مخفی تایید کننده این موضوع قابل شناسایی باشد.




