Пиратские копии «Одиссеи» стали инструментом для кражи криптовалюты

Поддельные копии «Одиссеи» содержат вредонос, который крадет данные из криптокошельков и аккаунтов. Как мошенники маскируют атаку и почему пользователи не замечают опасности.

Пиратские копии «Одиссеи» стали инструментом для кражи криптовалюты

Когда вы скачиваете фильм по торренту или с сомнительного сайта, вы рискуете получить не только пиратскую копию, но и вредоносное ПО. В этот раз мошенники использовали для кражи криптовалюты популярный фильм «Одиссея» — но не сам фильм, а его поддельные версии.

Аналитики по кибербезопасности обнаружили в сети файлы, маскирующиеся под WEBRip или Blu-ray, но на самом деле содержащие вредонос Lumma Stealer. Этот малевир уже известен как один из самых опасных инструментов для кражи данных: он вытягивает пароли, данные криптокошельков, платежную информацию и даже cookie-файлы авторизации. Последний пункт особенно опасен, потому что даже двухфакторная аутентификация не спасает от доступа к аккаунтам, если у злоумышленников есть сессии.

Как это работает на практике? Файлы вредоноса получают иконки VLC или обычного видео, что должно насторожить пользователя. Но проблема в том, что Windows по умолчанию скрывает расширения файлов. Если вы скачаете файл с названием Odissey.WEBRip.mp4.exe , вы увидите только Odissey.WEBRip.mp4 — и, скорее всего, запустите его без опасений.

Схема не нова. В 2025 году аналогичным образом распространяли Lumma Stealer через поддельные копии «Миссия невыполнима: Финальная расплата». Тогда жертвами стали тысячи пользователей, многие из которых потеряли доступ к своим криптовалютным аккаунтам.

Что делать, чтобы не стать жертвой?

  • Не скачивайте фильмы с неизвестных источников. Даже если вам кажется, что торрент-сайт или ссылка из мессенджера надежны, риск всегда есть.

  • Включите отображение расширений файлов. В Windows это можно сделать через настройки проводника: выберите «Вид» → «Параметры» → «Показывать расширения для известных типов файлов».

  • Используйте антивирус. Но помните: даже лучшие антивирусы могут не распознать новый вредонос сразу.

  • Не открывайте подозрительные файлы. Если вы скачали фильм и он весит подозрительно мало или имеет необычное название, лучше не рисковать.

Но главное — понимать, что мошенники не ограничиваются фильмами. Они могут использовать любые популярные материалы: игры, музыку, программы. Если вы хотите сэкономить на контенте, подумайте о легальных альтернативах — например, аренде фильмов или подписках на стриминговые сервисы. Да, это дороже, но зато безопаснее.

А еще стоит задуматься о том, как часто мы сами создаем условия для атаки. Например, многие пользователи игнорируют предупреждения о безопасности, считая, что «все будет хорошо». Но в случае с Lumma Stealer «все не будет хорошо» — особенно если у вас есть криптовалюта.

Кстати, Lumma Stealer — это не просто вредонос, а целый бизнес для киберпреступников. Его продают на темных форумах как сервис, который позволяет украсть данные у жертв и передать их заказчикам. Это значит, что мошенники не просто действуют в одиночку — у них есть целая инфраструктура для кражи и продажи данных.

И последнее: если вы уже стали жертвой, срочно смените пароли, отключите доступ к кошелькам и проверьте активность в аккаунтах. Даже если вы не уверены, что вас взломали, лучше перестраховаться.