web3: 盗版《奥德赛》文件被植入窃取加密钱包恶意软件
摘要
币行吧报道: 安全厂商 Bitdefender 表示,电影《奥德赛》上线后不久,网络上已出现伪装成高清片...
安全厂商 Bitdefender 表示,电影《奥德赛》上线后不久,网络上已出现伪装成高清片源的恶意文件。这些文件表面上是常见盗版视频资源,实际却是 Windows 可执行程序,运行后会在设备中安装窃密软件。
伪装成片源文件传播
报告称,相关文件多被命名为 WEBRip 或 Blu-ray 版本,并配上类似 VLC 播放器或视频文件的图标,以降低用户警惕。由于 Windows 默认隐藏扩展名,不少用户很难直接分辨“.exe”和真实视频文件。
可窃取钱包与账户数据
一旦程序被打开,Lumma Stealer 会收集浏览器保存的密码、支付资料、自动填充信息、远程桌面凭证以及加密钱包数据。Bitdefender 还称,这类恶意软件会窃取认证 Cookie,攻击者可借此接管账户会话。
这意味着即便用户已开启多因素认证,部分账户仍可能因会话被劫持而失守。风险范围也不只限于钱包资产,还可能波及邮箱、交易平台及其他在线服务。
热门内容成常见投放入口
Bitdefender 认为,这起事件符合近年常见模式:攻击者把窃密程序藏进用户急于下载的内容中,再借电影、游戏模组、壁纸或软件包等高需求资源完成传播。
该机构建议用户尽量通过正规流媒体服务观看影片,不要运行被标注为视频内容的可执行文件,并开启 Windows 的文件扩展名显示功能,以便识别伪装文件。
评论 (5)
攻击者利用热门电影搞恶意软件,手段太狡猾,别随便点不明文件。
盗版资源不安全,按建议操作,开扩展名显示,避免被恶意软件盯上。
这盗版陷阱太坑人,大家可得小心,别为看个电影丢了钱包和账户信息,还是走正规渠道好。
热门内容成投放恶意软件入口,别贪便宜,正规渠道观影才保险。
运行可执行文件前要谨慎,这窃取信息太可怕,别不小心丢了钱包。