币圈界报道:

《奥德赛》盗版文件暗藏恶意:新型加密资产窃取工具上线

安全机构指出,近期多起网络攻击事件中,名为Lumma Stealer的恶意程序被嵌入《奥德赛》的非法传播文件内,针对用户数字资产实施定向窃取。该恶意软件以伪装成影视资源的形式诱骗下载者,一旦执行即开始扫描设备中的加密钱包文件、浏览器保存密码及账户凭据,并将数据实时回传至攻击者服务器。

伪装成影视资源的隐蔽渗透:攻击者借热度扩大感染面

此次攻击采用典型“热点诱饵”策略,攻击者在影片上映高峰期发布伪造的下载链接,利用观众追求免费观影的心理进行传播。由于盗版内容未经过官方平台审核,缺乏完整性校验机制,为恶意代码注入提供了天然温床。

专攻数字资产的高级窃取链路:从凭据提取到资金转移

Lumma Stealer具备深度系统探查能力,可识别主流钱包应用生成的本地存储文件,同时监控剪贴板内容以捕捉用户复制的地址信息。其设计逻辑表明,攻击者已从传统勒索转向更高效、不可逆的资产直接掠夺模式,显著提升获利效率。

行业应对升级:安全防护重心向主动隔离转移

尽管本事件未引发市场波动或交易所异常,但凸显了个人用户在数字资产管理上的脆弱性。随着攻击手法专业化,行业正推动硬件钱包普及与离线密钥管理成为标准实践,以降低单一终端受损带来的连锁损失。

用户应答指南:防范此类威胁的实用路径

专家建议,杜绝从非官方渠道获取影视内容是首要防线。对于持有加密资产的用户,应坚持使用物理隔离的硬件钱包,避免在联网设备上存储私钥或助记词。同时,启用双因素认证与提现白名单功能,构建多层防御体系。