برای تماشای رایگان «اودیسه» بیتاب شدهاید؟ نسخههای غیرقانونی این فیلم بدافزارهایی پخش میکنند که میتواند رمزهای عبور و اطلاعات پرداخت شما راسرقت کند.
به گزارش یورونیوز، به گفته پژوهش تازه شرکت امنیت سایبری بیتدیفندر، نسخههای دیجیتال غیرقانونی از فیلم پرفروش «اودیسه» برای هک کردن رایانههای تماشاگران استفاده میشود.
این شرکت چندملیتی امنیت سایبری در بیانیهای اعلام کرد که «بررسیهای داخلی بیتدیفندر نشان میدهد کاربران پیش از این تلاش کردهاند فایلهای اجرایی آلودهای را که در قالب این فیلم پنهان شده بود دانلود کنند».
فیلم «ادیسه» هنوز به صورت آنلاین منتشر نشده و اکرانهای آیمکس آن در بسیاری از سینماها برای چند هفته آینده کامل فروش رفته است.
در ادامه این بیانیه آمده است که «تنها چند روز پس از آنکه ادیسه به یکی از بزرگترین افتتاحیههای سینمایی سال تبدیل شد، پژوهشگران امنیت سایبری نمونههایی ازنسخههای جعلی قاچاق را شناسایی کردهاند که بدافزار Lumma Stealer را توزیع میکند».
این وضعیت نگرانیهای جدی در حوزه امنیت سایبری ایجاد کرده است، زیرا میتواندبه مهاجمان آنلاین امکان دهد به رایانه هزاران مصرفکننده دسترسی پیدا کنند؛بهویژه از آن رو که چندین وبسایت غیرقانونی فایلهایی را عرضه میکنند که خود رابهعنوان نسخههای ویدیویی معتبر این فیلم جا میزنند. با این حال در بسیاری از موارد این فایلها در واقع نسخههای پنهان بدافزاری به نامLumma Stealer هستند که با باز شدن، دستگاه تماشاگران را آلوده میکند.
این بدافزار که در روسیه توسعه یافته، بنا بر برآوردها توانایی سرقت دادههای حساس از جمله نامهای کاربری و گذرواژهها و اطلاعات پرداخت ذخیرهشده، کوکیهای نشست، تاریخچه مرورگر، ابزارهای دسترسی از راه دور و برنامههای ارتباطی وهمچنین هر سند یا فایل ذخیرهشده روی دستگاه را دارد.
مهاجمان با دسترسی به این حجم گسترده از دادهها و ابزارها میتوانند نه تنها بر خوددستگاه کاربر، بلکه بر امور مالی و حتی روابط گستردهتر او نیز کنترل چشمگیری به دست آورند.
*استفاده از نسخههای غیرقانونی فیلم برای هک کردن
گرچه این کارزار تازه مرتبط با فیلم «اودیسه» میتواند نگرانکننده باشد، اما تنها حلقه دیگری در زنجیره طولانی استفاده از فیلمهای محبوب برای انتشار ابزارهای هکری وبدافزار است.
هکرها معمولا از فاصله زمانی میان اکران سینمایی یک فیلم تا عرضه آن در پلتفرمهای قانونی استریم مانند نتفلیکس و آمازون پرایم سوءاستفاده میکنند.
بیتدیفندر چند نام فایل فریبنده را که در اینترنت دستبهدست میشود شناسایی کرده است، از جمله:
the odyssey 2160phd (2026) engsubs eztv.exe
the odyssey 2026 1080p h264-djt.exe
the odyssey 2026 1080p webrip-lama.exe
این فایلها با وجود آنکه وانمود میکنند لینک دانلود فیلم هستند، در واقع اجراییهای ویندوزیاند که برای آلوده کردن دستگاه قربانی طراحی شدهاند، نه پخش هرگونه ویدیو.
بیتدیفندر هشدار داده است که این فهرست کامل نیست و مجرمان به احتمال زیاد ازنامهای فایل دیگری نیز استفاده میکنند.
این شیوه تازهای نیست. در سال ۲۰۲۵ پژوهشگران کارزاری تقریبا مشابه را ثبت کردندکه در آن مهاجمان از دانلودهای جعلی فیلم «ماموریت غیرممکن: حساب نهایی» سوءاستفاده میکردند و بدافزار Lumma Stealer را با فایلهایی که به شکل نسخههای فیلم جا زده شده بود از طریق وبسایتهای تورنت پخش میکردند.
در این گزارش آمده است: «کارزار تازه فقط یک فیلم پرفروش را با فیلمی دیگرجایگزین کرده است. مجرمان به جای ابداع حملات جدید، همان روشهای موفق انتشار را مدام بر اساس هر فیلمی که جستوجوگرها و سایتهای تورنت را تسخیرکرده، تکرار میکنند».
ترکرهای تورنت از این نوع بدافزار پر شده است. فیلمهای پرطرفدار تنها هدفLumma و سایر بدافزارهای سرقت اطلاعات نیستند؛ مجموعههای تلویزیونی، بازیهاو نرمافزارهای کرکشده نیز به همین شکل هدف قرار میگیرند.
این روند از آن رو تشدید میشود که کاربران در چنین وبسایتهایی معمولا کمتر بهنوع فایل و نام آن دقت میکنند، چون از غیرقانونی بودن محتوا آگاهند و انتظار دارند بانامهای غیرمعمول روبهرو شوند.
برای دور ماندن از این تهدیدها، بیتدیفندر بر ضرورت تماشای فیلم تنها از طریق سرویسهای استریم معتبر و قانونی و همچنین بهروز نگه داشتن نرمافزارهای امنیتیو سیستمهای رایانهای تاکید کرده است.
