Lumma Stealer маскируется под загрузки фильма «Одиссея»

Lumma Stealer возвращается: пиратские копии «Одиссеи» (2026) стали приманкой для кражи данных

Исследователи Bitdefender зафиксировали новую волну распространения Lumma Stealer — информация, крадущего malware, замаскированного под загрузки долгожданного фильма «Одиссея» (2026). Злоумышленники эксплуатируют ажиотаж вокруг громких премьер, превращая пиратский контент в эффективный канал доставки вредоносного ПО.

Механика заражения и маскировка

Вредоносные исполняемые файлы выдаются за легальные раздачи в высоком качестве — WEBRip или Blu-ray 1080p. Чтобы усыпить бдительность жертв, файлам присваиваются иконки привычных приложений, например, VLC Media Player. После запуска поддельного медиафайла Lumma Stealer немедленно приступает к сбору конфиденциальных данных.

Целями атаки становятся:

  • пароли, сохранённые в браузерах;
  • browser session cookies;
  • данные cryptocurrency wallets.

Особую опасность представляет кража session cookies — она позволяет обходить multi-factor authentication (MFA) и получать несанкционированный доступ к учётным записям без повторного ввода паролей и одноразовых кодов.

«Злоумышленники настраивают executable icons так, чтобы они выглядели как знакомые приложения, например VLC Media Player, ещё сильнее маскируя истинную природу malware», — подчёркивают в Bitdefender.

Эволюция техник: от сложной obfuscation к мгновенному сбору данных

Lumma Stealer (также известный как LummaC2) давно зарекомендовал себя в среде cybercriminals благодаря удобному интерфейсу и высокой скорости извлечения данных. Ранние версии использовали многоступенчатые схемы: delayed payload execution для обхода security software, droppers, persistent hooks, а также скрипты AutoIt для доставки encrypted payload. Новейшие итерации, напротив, отказываются от продвинутых техник obfuscation и полагаются на немедленный сбор данных сразу после выполнения — это сокращает время реакции антивирусов, но упрощает массовое распространение.

Инфраструктура и мотивация злоумышленников

Анализ сетевой активности подтверждает попытки свежих образцов связаться с управляющими серверами, ассоциированными именно с инфраструктурой Lumma Stealer. Ставка на раскрученные multimedia titles не случайна: огромные объёмы поисковых запросов, порождаемые blockbusters, позволяют маскировать вредоносные ссылки среди легальных обсуждений и torrent-раздач. Кампания 2026 года зеркально повторяет тактику, замеченную годом ранее, и подтверждает, что ротация востребованных фильмов — осознанная стратегия для максимизации охвата.

«Стратегия, используемая cybercriminals, основана на ротации текущих высоко востребованных фильмов, чтобы максимально расширить видимость и сыграть на интересе пользователей к pirated content», — комментируют в Bitdefender.

Риски и меры предосторожности

Современные security solutions способны обнаруживать и нейтрализовать новые варианты Lumma Stealer с помощью поведенческого анализа. Тем не менее, пользователи остаются уязвимыми, особенно если загружают файлы из непроверенных источников. Torrent sites по-прежнему изобилуют подобными угрозами, причём malware распространяется не только под видом фильмов, но и через пиратские копии сериалов и взломанного программного обеспечения.

Чтобы минимизировать риски, эксперты рекомендуют:

  • избегать загрузки контента с непроверенных и пиратских ресурсов;
  • использовать современные антивирусные средства с актуальными базами;
  • обращать внимание на подозрительное поведение файлов: несоответствие расширения, неожиданный запрос прав администратора;
  • внимательно проверять цифровые подписи и репутацию источника.

Возрождение Lumma Stealer с приманкой в виде «Одиссеи» — яркое напоминание о том, что pirated multimedia materials остаются излюбленным delivery vectors для cyber threats. Бдительность и следование базовым правилам цифровой гигиены по-прежнему служат главной защитой от подобных атак.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: