摘要:Bitdefender警告,热门影片《奥德赛》的非法下载版本被植入Lumma Stealer恶意程序,专门窃取用户加密钱包与登录凭证。攻击者利用公众对新片的兴趣,在盗版渠道中传播威胁,提醒用户警惕非正规来源媒体。

币圈界报道:
《奥德赛》盗版文件暗藏恶意:新型加密资产窃取工具上线
安全机构指出,近期多起网络攻击事件中,名为Lumma Stealer的恶意程序被嵌入《奥德赛》的非法传播文件内,针对用户数字资产实施定向窃取。该恶意软件以伪装成影视资源的形式诱骗下载者,一旦执行即开始扫描设备中的加密钱包文件、浏览器保存密码及账户凭据,并将数据实时回传至攻击者服务器。
伪装成影视资源的隐蔽渗透:攻击者借热度扩大感染面
此次攻击采用典型“热点诱饵”策略,攻击者在影片上映高峰期发布伪造的下载链接,利用观众追求免费观影的心理进行传播。由于盗版内容未经过官方平台审核,缺乏完整性校验机制,为恶意代码注入提供了天然温床。
专攻数字资产的高级窃取链路:从凭据提取到资金转移
Lumma Stealer具备深度系统探查能力,可识别主流钱包应用生成的本地存储文件,同时监控剪贴板内容以捕捉用户复制的地址信息。其设计逻辑表明,攻击者已从传统勒索转向更高效、不可逆的资产直接掠夺模式,显著提升获利效率。
行业应对升级:安全防护重心向主动隔离转移
尽管本事件未引发市场波动或交易所异常,但凸显了个人用户在数字资产管理上的脆弱性。随着攻击手法专业化,行业正推动硬件钱包普及与离线密钥管理成为标准实践,以降低单一终端受损带来的连锁损失。
用户应答指南:防范此类威胁的实用路径
专家建议,杜绝从非官方渠道获取影视内容是首要防线。对于持有加密资产的用户,应坚持使用物理隔离的硬件钱包,避免在联网设备上存储私钥或助记词。同时,启用双因素认证与提现白名单功能,构建多层防御体系。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
