فایلهای جعلیِ منتسب به فیلم پرفروش The Odyssey که ظرف روزهای اولیه انتشار در اینترنت پخش شدند، در واقع برنامههای اجرایی ویندوزی هستند که بدافزار Lumma Stealer را نصب میکنند. این بدافزار بهصورت هدفمند برای یافتن و خالیکردن کیفپولهای رمزنگاری و استخراج دادههای حساس طراحی شده است.
روش فریب کاربران
تحقیقات شرکت امنیتی Bitdefender نشان میدهد مهاجمان فایلها را با نامهایی شبیه ریپهای WEBRip یا Blu-ray منتشر کرده و برای گمراهسازی بیشتر، آیکونهایی شبیه VLC یا فایل ویدیویی روی آنها میگذارند. از آنجاکه ویندوز بهصورت پیشفرض پسوند فایلها را مخفی میکند، بسیاری از کاربران «.exe» را با یک فایل ویدیوی واقعی اشتباه میگیرند و آن را اجرا میکنند.
اطلاعاتی که هدف قرار میگیرند
پس از اجرا، Lumma Stealer مجموعهای از دادهها را استخراج میکند:
- رمزعبورها و دادههای ذخیرهشده در مرورگر
- مشخصات پرداخت و دادههای autofill
- اطلاعات ورود به سرویسهای دسکتاپ از راه دور
- کیفپولهای کریپتو و کلیدهای خصوصی مرتبط
- کوکیهای احراز هویت که مهاجمان را قادر میسازند حتی با وجود احراز هویت چندعاملی (MFA) به حسابها دسترسی پیدا کنند
سرقت کوکی به مهاجم امکان ربایش نشستهای احراز هویت را میدهد؛ یعنی بدون داشتن رمز عبور یا کد دوم، میتواند وارد حسابهای قربانی شود. برای دارندگان کیفپول رمزنگاری، این نوع حملات خطر بسیار جدیتری از تنها افشای رمز عبور ایجاد میکنند.
پیشینه و الگوی تکرارشونده حملات
بیتدفندر اشاره کرده این کمپین شباهت زیادی به حملات سال 2025 دارد که Lumma Stealer داخل فایلهای جعلی فیلم Mission: Impossible – The Final Reckoning پنهان شده بود. مهاجمان معمولاً محتوای محبوب و پرتقاضا را ابزاری برای انتشار بدافزار قرار میدهند؛ از اپهای موبایل آلوده تا بستههای نرمافزاری و محتوای چندرسانهای.
راهنمای عملی برای محافظت از کیفپول و دستگاه
برای کاهش ریسک و حفاظت از داراییهای دیجیتال، موارد زیر را رعایت کنید:
- فایلهای اجرایی معرفیشده بهعنوان ویدیو را اجرا نکنید.
- از سرویسهای پخش رسمی و فروشگاههای معتبر استفاده کنید و فایلها را فقط از منابع قابلاطمینان دانلود کنید.
- نمایش پسوند فایلها را در ویندوز فعال کنید تا فایلهای «.exe» نتوانند خود را بهعنوان ویدیو پنهان کنند (File Explorer > View > File name extensions).
- نرمافزارهای امنیتی و آنتیویروس بهروز نصب و اسکن دورهای اجرا کنید؛ بیتدفندر گزارش داده محصولاتش نمونههای مذکور را شناسایی و مسدود کردهاند.
- ارزهای با ارزش را در کیفپول سختافزاری نگهداری کنید و از نگهداری طولانیمدت کلیدهای خصوصی در محیطهای آنلاین پرهیز کنید.
- MFA را فعال کنید اما توجه داشته باشید که سرقت کوکی میتواند MFA را دور بزند؛ هشدارهای ورود را جدی بگیرید و نشستهای مشکوک را سریعاً خاتمه دهید.
- اگر فایلی مشکوک اجرا شد سیستم را از شبکه جدا کنید، فرایندها را بررسی کرده و با ابزارهای معتبر اسکن کنید؛ در صورت تأیید آلودگی، کلیدهای کیفپول را فوراً تغییر دهید یا موجودی را به کیفپول امن منتقل کنید.
منابع و خواندن بیشتر
برای آشنایی بیشتر با بدافزارها و روشهای مقابله، موارد زیر مفید هستند: بدافزار — ویکیپدیا و برای اطلاعات درباره پلیر ویدیویی که آیکونهایش سوءاستفاده شدهاند: VLC Media Player — ویکیپدیا.
این حملهها نشان میدهد حتی رفتارهای بهظاهر بیخطر مانند دانلود یک فیلم میتواند به از دست رفتن دارایی دیجیتال منجر شود. ارائه تجربه توزیع محتوای امنتر و افزودهشدن هشدارهای کاربری درباره فایلهای اجرایی میتواند به کاهش قربانیان کمک کند.




