Lumma Stealer маскируется под загрузки фильма «Одиссея»
Lumma Stealer возвращается: пиратские копии «Одиссеи» (2026) стали приманкой для кражи данных
Исследователи Bitdefender зафиксировали новую волну распространения Lumma Stealer — информация, крадущего malware, замаскированного под загрузки долгожданного фильма «Одиссея» (2026). Злоумышленники эксплуатируют ажиотаж вокруг громких премьер, превращая пиратский контент в эффективный канал доставки вредоносного ПО.
Механика заражения и маскировка
Вредоносные исполняемые файлы выдаются за легальные раздачи в высоком качестве — WEBRip или Blu-ray 1080p. Чтобы усыпить бдительность жертв, файлам присваиваются иконки привычных приложений, например, VLC Media Player. После запуска поддельного медиафайла Lumma Stealer немедленно приступает к сбору конфиденциальных данных.
Целями атаки становятся:
- пароли, сохранённые в браузерах;
- browser session cookies;
- данные cryptocurrency wallets.
Особую опасность представляет кража session cookies — она позволяет обходить multi-factor authentication (MFA) и получать несанкционированный доступ к учётным записям без повторного ввода паролей и одноразовых кодов.
«Злоумышленники настраивают executable icons так, чтобы они выглядели как знакомые приложения, например VLC Media Player, ещё сильнее маскируя истинную природу malware», — подчёркивают в Bitdefender.
Эволюция техник: от сложной obfuscation к мгновенному сбору данных
Lumma Stealer (также известный как LummaC2) давно зарекомендовал себя в среде cybercriminals благодаря удобному интерфейсу и высокой скорости извлечения данных. Ранние версии использовали многоступенчатые схемы: delayed payload execution для обхода security software, droppers, persistent hooks, а также скрипты AutoIt для доставки encrypted payload. Новейшие итерации, напротив, отказываются от продвинутых техник obfuscation и полагаются на немедленный сбор данных сразу после выполнения — это сокращает время реакции антивирусов, но упрощает массовое распространение.
Инфраструктура и мотивация злоумышленников
Анализ сетевой активности подтверждает попытки свежих образцов связаться с управляющими серверами, ассоциированными именно с инфраструктурой Lumma Stealer. Ставка на раскрученные multimedia titles не случайна: огромные объёмы поисковых запросов, порождаемые blockbusters, позволяют маскировать вредоносные ссылки среди легальных обсуждений и torrent-раздач. Кампания 2026 года зеркально повторяет тактику, замеченную годом ранее, и подтверждает, что ротация востребованных фильмов — осознанная стратегия для максимизации охвата.
«Стратегия, используемая cybercriminals, основана на ротации текущих высоко востребованных фильмов, чтобы максимально расширить видимость и сыграть на интересе пользователей к pirated content», — комментируют в Bitdefender.
Риски и меры предосторожности
Современные security solutions способны обнаруживать и нейтрализовать новые варианты Lumma Stealer с помощью поведенческого анализа. Тем не менее, пользователи остаются уязвимыми, особенно если загружают файлы из непроверенных источников. Torrent sites по-прежнему изобилуют подобными угрозами, причём malware распространяется не только под видом фильмов, но и через пиратские копии сериалов и взломанного программного обеспечения.
Чтобы минимизировать риски, эксперты рекомендуют:
- избегать загрузки контента с непроверенных и пиратских ресурсов;
- использовать современные антивирусные средства с актуальными базами;
- обращать внимание на подозрительное поведение файлов: несоответствие расширения, неожиданный запрос прав администратора;
- внимательно проверять цифровые подписи и репутацию источника.
Возрождение Lumma Stealer с приманкой в виде «Одиссеи» — яркое напоминание о том, что pirated multimedia materials остаются излюбленным delivery vectors для cyber threats. Бдительность и следование базовым правилам цифровой гигиены по-прежнему служат главной защитой от подобных атак.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



