bot.gif
取消
选择语言
确认
简体中文
繁体中文
English
close
正在加载
web3: 盗版《奥德赛》文件被植入窃取加密钱包恶意软件
互联网 · 2026-08-17 20:45
3
摘要
Bitdefender发现,伪装成《奥德赛》盗版片源的恶意文件正传播,可窃取加密钱包、浏览器密码和认证 Cookie 。
币界网报道:

安全厂商 Bitdefender 表示,电影《奥德赛》上线后不久,网络上已出现伪装成高清片源的恶意文件。这些文件表面上是常见盗版视频资源,实际却是 Windows 可执行程序,运行后会在设备中安装窃密软件。

伪装成片源文件传播

报告称,相关文件多被命名为 WEBRip 或 Blu-ray 版本,并配上类似 VLC 播放器或视频文件的图标,以降低用户警惕。由于 Windows 默认隐藏扩展名,不少用户很难直接分辨“.exe”和真实视频文件。

可窃取钱包与账户数据

一旦程序被打开,Lumma Stealer 会收集浏览器保存的密码、支付资料、自动填充信息、远程桌面凭证以及加密钱包数据。Bitdefender 还称,这类恶意软件会窃取认证 Cookie,攻击者可借此接管账户会话。

这意味着即便用户已开启多因素认证,部分账户仍可能因会话被劫持而失守。风险范围也不只限于钱包资产,还可能波及邮箱、交易平台及其他在线服务。

热门内容成常见投放入口

Bitdefender 认为,这起事件符合近年常见模式:攻击者把窃密程序藏进用户急于下载的内容中,再借电影、游戏模组、壁纸或软件包等高需求资源完成传播。

该机构建议用户尽量通过正规流媒体服务观看影片,不要运行被标注为视频内容的可执行文件,并开启 Windows 的文件扩展名显示功能,以便识别伪装文件。

相关资讯