安全研究人员警告:盗版《奥德赛》电影捆绑恶意软件,窃取加密货币钱包与登录凭证
安全研究人员指出,Lumma Stealer 恶意程序被捆绑在《奥德赛》的非法下载文件中,专门针对加密货币钱包和登录凭据。Bitdefender 已将这部影片的盗版拷贝标记为 Lumma Stealer 的新分发渠道——该恶意软件旨在从受感染设备中提取敏感数据。该公司研究人员表示,恶意文件伪装成影片下载,诱骗那些试图免费获取该影片的用户。
一旦安装,Lumma Stealer 能够扫描设备,查找加密货币钱包文件、浏览器保存的密码及其他登录凭据。这些信息随后会被窃取并发送给攻击者,用于盗取数字资产或劫持在线账户。该恶意软件已在网络犯罪圈内流传了一段时间,但将其打包进一部热门影片的发布,标志着其扩大传播范围的新尝试。
长期以来,盗版软件和媒体一直是恶意软件攻击的常见入口。攻击者利用电影、游戏或程序的知名度,诱骗用户下载被篡改的文件而非原本期望的正版内容。由于盗版文件绕过了官方应用商店和验证检查,提供的防篡改保护更少。
加密货币用户是此类攻击的特别诱人目标。与被盗的银行密码不同,一旦攻击者获得私钥或助记词,被盗的加密钱包往往允许近乎即时且不可逆转的转账。安全研究人员多次指出,恶意软件运营者越来越倾向于构建专门用于搜索钱包文件、与交易所关联的浏览器扩展以及可能包含钱包地址的剪贴板数据的工具。
Bitdefender 发出警告之际,与热门新片或高知名度影片相关的盗版行为对电影公司和网络安全团队来说仍然是一个持续性问题。恶意行为者通常将这些活动安排在与公众对该影片兴趣最浓的时期同步,以最大化下载量,从而扩大潜在的感染范围。该公司并未说明此次具体活动相关的感染规模,但将其定性为值得向公众警示的活跃威胁。
更广泛的模式反映了网络犯罪分子利用恶意软件牟利方式的转变。许多组织不再仅仅依赖勒索软件或银行木马,而是转向像 Lumma Stealer 这样专门针对加密资产的工具,因为一旦资金在区块链上转移,几乎无法逆转。这使得预防——而非恢复——成为受害者可用的主要防御手段。
安全专家通常建议不要下载盗版媒体或软件,因为这类文件缺乏一致的审核。对于加密货币持有者而言,使用硬件钱包、将助记词离线保存、避免在联网设备上存储私钥,是常见的针对上述盗窃行为的缓解措施,正如 Bitdefender 的发现所描述的那样。
市场影响
本报告并未指向传统意义上的市场驱动事件,因为它涉及的是个人层面的安全风险,而非交易所运营或代币价格。其相关性在于,零售加密货币持有者持续面临针对钱包和凭据的恶意软件威胁,这种风险不受整体市场状况影响。
对于更广泛的行业而言,此类事件强化了人们对更好钱包安全实践和托管解决方案的呼声,这些方案能限制单一设备被攻破所造成的损失。随着用户对针对性恶意软件攻击报道的反应,交易所和钱包提供商可能会看到对硬件签名和提现白名单等功能兴趣的回升。
这一发现凸显了加密领域反复出现的风险:攻击者继续利用日常在线行为(如盗版电影)来获取有价值的数字资产。建议用户坚持使用合法来源获取媒体和软件,并将加密凭据与通用设备隔离。
常见问题
什么是 Lumma Stealer?Lumma Stealer 是一种恶意软件,旨在从受感染计算机中提取敏感信息,包括加密货币钱包数据和保存的登录凭据。
恶意软件如何抵达受害者?根据 Bitdefender 的说法,该恶意软件通过电影《奥德赛》的盗版拷贝进行分发,伪装成合法的电影文件。
设备被感染后会发生什么?被感染的设备会将其加密钱包文件、密码及其他凭据发送给攻击者,攻击者可能利用这些数据窃取资金或访问账户。
用户如何保护自己的加密资产免受此类威胁?安全专家建议避免盗版下载,使用硬件钱包,并将私钥或助记词远离联网设备。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种