فایل‌های جعلیِ منتسب به فیلم پرفروش The Odyssey که ظرف روزهای اولیه انتشار در اینترنت پخش شدند، در واقع برنامه‌های اجرایی ویندوزی هستند که بدافزار Lumma Stealer را نصب می‌کنند. این بدافزار به‌صورت هدفمند برای یافتن و خالی‌کردن کیف‌پول‌های رمزنگاری و استخراج داده‌های حساس طراحی شده است.

روش فریب کاربران

تحقیقات شرکت امنیتی Bitdefender نشان می‌دهد مهاجمان فایل‌ها را با نام‌هایی شبیه ریپ‌های WEBRip یا Blu-ray منتشر کرده و برای گمراه‌سازی بیشتر، آیکون‌هایی شبیه VLC یا فایل ویدیویی روی آن‌ها می‌گذارند. از آنجاکه ویندوز به‌صورت پیش‌فرض پسوند فایل‌ها را مخفی می‌کند، بسیاری از کاربران «.exe» را با یک فایل ویدیوی واقعی اشتباه می‌گیرند و آن را اجرا می‌کنند.

کریستوفر نولان و تصویری مرتبط با فیلم The Odyssey

اطلاعاتی که هدف قرار می‌گیرند

پس از اجرا، Lumma Stealer مجموعه‌ای از داده‌ها را استخراج می‌کند:

  • رمزعبورها و داده‌های ذخیره‌شده در مرورگر
  • مشخصات پرداخت و داده‌های autofill
  • اطلاعات ورود به سرویس‌های دسکتاپ از راه دور
  • کیف‌پول‌های کریپتو و کلیدهای خصوصی مرتبط
  • کوکی‌های احراز هویت که مهاجمان را قادر می‌سازند حتی با وجود احراز هویت چندعاملی (MFA) به حساب‌ها دسترسی پیدا کنند

سرقت کوکی به مهاجم امکان ربایش نشست‌های احراز هویت را می‌دهد؛ یعنی بدون داشتن رمز عبور یا کد دوم، می‌تواند وارد حساب‌های قربانی شود. برای دارندگان کیف‌پول رمزنگاری، این نوع حملات خطر بسیار جدی‌تری از تنها افشای رمز عبور ایجاد می‌کنند.

پیشینه و الگوی تکرارشونده حملات

بیت‌دفندر اشاره کرده این کمپین شباهت زیادی به حملات سال 2025 دارد که Lumma Stealer داخل فایل‌های جعلی فیلم Mission: Impossible – The Final Reckoning پنهان شده بود. مهاجمان معمولاً محتوای محبوب و پرتقاضا را ابزاری برای انتشار بدافزار قرار می‌دهند؛ از اپ‌های موبایل آلوده تا بسته‌های نرم‌افزاری و محتوای چندرسانه‌ای.

راهنمای عملی برای محافظت از کیف‌پول و دستگاه

برای کاهش ریسک و حفاظت از دارایی‌های دیجیتال، موارد زیر را رعایت کنید:

  • فایل‌های اجرایی معرفی‌شده به‌عنوان ویدیو را اجرا نکنید.
  • از سرویس‌های پخش رسمی و فروشگاه‌های معتبر استفاده کنید و فایل‌ها را فقط از منابع قابل‌اطمینان دانلود کنید.
  • نمایش پسوند فایل‌ها را در ویندوز فعال کنید تا فایل‌های «.exe» نتوانند خود را به‌عنوان ویدیو پنهان کنند (File Explorer > View > File name extensions).
  • نرم‌افزارهای امنیتی و آنتی‌ویروس به‌روز نصب و اسکن دوره‌ای اجرا کنید؛ بیت‌دفندر گزارش داده محصولاتش نمونه‌های مذکور را شناسایی و مسدود کرده‌اند.
  • ارزهای با ارزش را در کیف‌پول سخت‌افزاری نگهداری کنید و از نگهداری طولانی‌مدت کلیدهای خصوصی در محیط‌های آنلاین پرهیز کنید.
  • MFA را فعال کنید اما توجه داشته باشید که سرقت کوکی می‌تواند MFA را دور بزند؛ هشدارهای ورود را جدی بگیرید و نشست‌های مشکوک را سریعاً خاتمه دهید.
  • اگر فایلی مشکوک اجرا شد سیستم را از شبکه جدا کنید، فرایندها را بررسی کرده و با ابزارهای معتبر اسکن کنید؛ در صورت تأیید آلودگی، کلیدهای کیف‌پول را فوراً تغییر دهید یا موجودی را به کیف‌پول امن منتقل کنید.

منابع و خواندن بیشتر

برای آشنایی بیشتر با بدافزارها و روش‌های مقابله، موارد زیر مفید هستند: بدافزار — ویکی‌پدیا و برای اطلاعات درباره پلیر ویدیویی که آیکون‌هایش سوءاستفاده شده‌اند: VLC Media Player — ویکی‌پدیا.

این حمله‌ها نشان می‌دهد حتی رفتارهای به‌ظاهر بی‌خطر مانند دانلود یک فیلم می‌تواند به از دست رفتن دارایی دیجیتال منجر شود. ارائه تجربه توزیع محتوای امن‌تر و افزوده‌شدن هشدارهای کاربری درباره فایل‌های اجرایی می‌تواند به کاهش قربانیان کمک کند.