برای تماشای رایگان «ادیسه» بی‌تاب شده‌اید؟ نسخه‌های غیرقانونی این فیلمبدافزارهایی پخش می‌کنند که می‌تواند رمزهای عبور و اطلاعات پرداخت شما راسرقت کند.

به گزارش یورونیوز، به گفته پژوهش تازه شرکت امنیت سایبری بیت‌دیفندر، نسخه‌هایدیجیتال غیرقانونی از فیلم پرفروش «ادیسه» برای هک کردن رایانه‌های تماشاگراناستفاده می‌شود.

این شرکت چندملیتی امنیت سایبری در بیانیه‌ای اعلام کرد که «بررسی‌های داخلیبیت‌دیفندر نشان می‌دهد کاربران پیش از این تلاش کرده‌اند فایل‌های اجرایی آلوده‌ایرا که در قالب این فیلم پنهان شده بود دانلود کنند».

فیلم «ادیسه» هنوز به صورت آنلاین منتشر نشده و اکران‌های آی‌مکس آن در بسیاریاز سینماها برای چند هفته آینده کامل فروش رفته است.

در ادامه این بیانیه آمده است که «تنها چند روز پس از آنکه ادیسه به یکی از بزرگ‌ترینافتتاحیه‌های سینمایی سال تبدیل شد، پژوهشگران امنیت سایبری نمونه‌هایی ازنسخه‌های جعلی قاچاق را شناسایی کرده‌اند که بدافزار Lumma Stealer را توزیعمی‌کند».

این وضعیت نگرانی‌های جدی در حوزه امنیت سایبری ایجاد کرده است، زیرا می‌تواندبه مهاجمان آنلاین امکان دهد به رایانه هزاران مصرف‌کننده دسترسی پیدا کنند؛به‌ویژه از آن رو که چندین وب‌سایت غیرقانونی فایل‌هایی را عرضه می‌کنند که خود رابه‌عنوان نسخه‌های ویدیویی معتبر این فیلم جا می‌زنند.

با این حال در بسیاری از موارد این فایل‌ها در واقع نسخه‌های پنهان بدافزاری به نامLumma Stealer هستند که با باز شدن، دستگاه تماشاگران را آلوده می‌کند.

این بدافزار که در روسیه توسعه یافته، بنا بر برآوردها توانایی سرقت داده‌های حساساز جمله نام‌های کاربری و گذرواژه‌ها و اطلاعات پرداخت ذخیره‌شده، کوکی‌هاینشست، تاریخچه مرورگر، ابزارهای دسترسی از راه دور و برنامه‌های ارتباطی وهمچنین هر سند یا فایل ذخیره‌شده روی دستگاه را دارد.

مهاجمان با دسترسی به این حجم گسترده از داده‌ها و ابزارها می‌توانند نه تنها بر خوددستگاه کاربر، بلکه بر امور مالی و حتی روابط گسترده‌تر او نیز کنترل چشمگیری بهدست آورند.

استفاده از نسخه‌های غیرقانونی فیلم برای هک کردن

گرچه این کارزار تازه مرتبط با فیلم «ادیسه» می‌تواند نگران‌کننده باشد، اما تنها حلقهدیگری در زنجیره طولانی استفاده از فیلم‌های محبوب برای انتشار ابزارهای هکری وبدافزار است.

هکرها معمولا از فاصله زمانی میان اکران سینمایی یک فیلم تا عرضه آن در پلتفرم‌هایقانونی استریم مانند نتفلیکس و آمازون پرایم سوءاستفاده می‌کنند.

بیت‌دیفندر چند نام فایل فریبنده را که در اینترنت دست‌به‌دست می‌شود شناساییکرده است، از جمله:

  • the odyssey 2160phd (2026) engsubs eztv.exe

  • the odyssey 2026 1080p h264-djt.exe

  • the odyssey 2026 1080p webrip-lama.exe

این فایل‌ها با وجود آنکه وانمود می‌کنند لینک دانلود فیلم هستند، در واقع اجرایی‌هایویندوزی‌اند که برای آلوده کردن دستگاه قربانی طراحی شده‌اند، نه پخش هرگونهویدیو.

بیت‌دیفندر هشدار داده است که این فهرست کامل نیست و مجرمان به احتمال زیاد ازنام‌های فایل دیگری نیز استفاده می‌کنند.

این شیوه تازه‌ای نیست. در سال ۲۰۲۵ پژوهشگران کارزاری تقریبا مشابه را ثبت کردندکه در آن مهاجمان از دانلودهای جعلی فیلم «ماموریت غیرممکن: حساب نهایی» سوءاستفاده می‌کردند و بدافزار Lumma Stealer را با فایل‌هایی که به شکلنسخه‌های فیلم جا زده شده بود از طریق وب‌سایت‌های تورنت پخش می‌کردند.

در این گزارش آمده است: «کارزارذتازه فقط یک فیلم پرفروش را با فیلمی دیگرجایگزین کرده است. مجرمان به جای ابداع حملات جدید، همان روش‌های موفقانتشار را مدام بر اساس هر فیلمی که جست‌وجوگرها و سایت‌های تورنت را تسخیرکرده، تکرار می‌کنند».

ترکرهای تورنت از این نوع بدافزار پر شده است. فیلم‌های پرطرفدار تنها هدفLumma و سایر بدافزارهای سرقت اطلاعات نیستند؛ مجموعه‌های تلویزیونی، بازی‌هاو نرم‌افزارهای کرک‌شده نیز به همین شکل هدف قرار می‌گیرند.

این روند از آن رو تشدید می‌شود که کاربران در چنین وب‌سایت‌هایی معمولا کمتر بهنوع فایل و نام آن دقت می‌کنند، چون از غیرقانونی بودن محتوا آگاهند و انتظار دارند بانام‌های غیرمعمول روبه‌رو شوند.

برای دور ماندن از این تهدیدها، بیت‌دیفندر بر ضرورت تماشای فیلم تنها از طریقسرویس‌های استریم معتبر و قانونی و همچنین به‌روز نگه داشتن نرم‌افزارهای امنیتیو سیستم‌های رایانه‌ای تاکید کرده است.