安全公司Bitdefender于8月6日报告,研究人员发现恶意Windows可执行文件,使用类似《奥德赛》盗版副本的文件名,如“the odyssey 2160phd (2026) engsubs eztv.exe”“the odyssey 2026 1080p h264-djt.exe”等,伪装成1080p、WEBRip、Blu-ray等高清资源,在电影上映数日后开始传播。
这些下载文件使用熟悉种子标签,并将图标改为类似VLC播放器或普通视频文件。由于Windows默认隐藏已知扩展名,用户易忽视“.exe”后缀。Bitdefender称其安全产品已阻止用户下载或运行检测到的文件,并识别出关联域名auditva[.]cyou、myroayy[.]cyou和logmabx[.]click。
一旦执行,Lumma Stealer(又名LummaC2,俄罗斯开发的信息窃取木马即服务)会搜索浏览器密码、支付信息、远程桌面凭据及加密货币钱包数据,并收集认证Cookie,可绕过多重验证接管会话。本次电影活动样本未使用独立投放或持久化工具。
美国司法部2025年5月曾获取授权查封该木马5个管理域名,微软另诉约2300个关联域;FBI确认至少170万起LummaC2窃密事件,目标含加密种子短语。2026年新关联域出现表明行动后活动持续。
Bitdefender建议用户通过正规渠道观影、勿运行宣称视频的exe、显示文件扩展名并更新系统。此前8月微软发现借BNB链智能合约假CAPTCHA投毒;7月SparkKitty移动木马窃相册助记词;5月TrapDoor通过开发包窃钱包数据。
