برای تماشای رایگان «ادیسه» بیتاب شدهاید؟ نسخههای غیرقانونی این فیلمبدافزارهایی پخش میکنند که میتواند رمزهای عبور و اطلاعات پرداخت شما راسرقت کند.
به گزارش یورونیوز، به گفته پژوهش تازه شرکت امنیت سایبری بیتدیفندر، نسخههایدیجیتال غیرقانونی از فیلم پرفروش «ادیسه» برای هک کردن رایانههای تماشاگراناستفاده میشود.
این شرکت چندملیتی امنیت سایبری در بیانیهای اعلام کرد که «بررسیهای داخلیبیتدیفندر نشان میدهد کاربران پیش از این تلاش کردهاند فایلهای اجرایی آلودهایرا که در قالب این فیلم پنهان شده بود دانلود کنند».
فیلم «ادیسه» هنوز به صورت آنلاین منتشر نشده و اکرانهای آیمکس آن در بسیاریاز سینماها برای چند هفته آینده کامل فروش رفته است.
در ادامه این بیانیه آمده است که «تنها چند روز پس از آنکه ادیسه به یکی از بزرگترینافتتاحیههای سینمایی سال تبدیل شد، پژوهشگران امنیت سایبری نمونههایی ازنسخههای جعلی قاچاق را شناسایی کردهاند که بدافزار Lumma Stealer را توزیعمیکند».
این وضعیت نگرانیهای جدی در حوزه امنیت سایبری ایجاد کرده است، زیرا میتواندبه مهاجمان آنلاین امکان دهد به رایانه هزاران مصرفکننده دسترسی پیدا کنند؛بهویژه از آن رو که چندین وبسایت غیرقانونی فایلهایی را عرضه میکنند که خود رابهعنوان نسخههای ویدیویی معتبر این فیلم جا میزنند.
با این حال در بسیاری از موارد این فایلها در واقع نسخههای پنهان بدافزاری به نامLumma Stealer هستند که با باز شدن، دستگاه تماشاگران را آلوده میکند.
این بدافزار که در روسیه توسعه یافته، بنا بر برآوردها توانایی سرقت دادههای حساساز جمله نامهای کاربری و گذرواژهها و اطلاعات پرداخت ذخیرهشده، کوکیهاینشست، تاریخچه مرورگر، ابزارهای دسترسی از راه دور و برنامههای ارتباطی وهمچنین هر سند یا فایل ذخیرهشده روی دستگاه را دارد.
مهاجمان با دسترسی به این حجم گسترده از دادهها و ابزارها میتوانند نه تنها بر خوددستگاه کاربر، بلکه بر امور مالی و حتی روابط گستردهتر او نیز کنترل چشمگیری بهدست آورند.
استفاده از نسخههای غیرقانونی فیلم برای هک کردن
گرچه این کارزار تازه مرتبط با فیلم «ادیسه» میتواند نگرانکننده باشد، اما تنها حلقهدیگری در زنجیره طولانی استفاده از فیلمهای محبوب برای انتشار ابزارهای هکری وبدافزار است.
هکرها معمولا از فاصله زمانی میان اکران سینمایی یک فیلم تا عرضه آن در پلتفرمهایقانونی استریم مانند نتفلیکس و آمازون پرایم سوءاستفاده میکنند.
بیتدیفندر چند نام فایل فریبنده را که در اینترنت دستبهدست میشود شناساییکرده است، از جمله:
the odyssey 2160phd (2026) engsubs eztv.exe
the odyssey 2026 1080p h264-djt.exe
the odyssey 2026 1080p webrip-lama.exe
این فایلها با وجود آنکه وانمود میکنند لینک دانلود فیلم هستند، در واقع اجراییهایویندوزیاند که برای آلوده کردن دستگاه قربانی طراحی شدهاند، نه پخش هرگونهویدیو.
بیتدیفندر هشدار داده است که این فهرست کامل نیست و مجرمان به احتمال زیاد ازنامهای فایل دیگری نیز استفاده میکنند.
این شیوه تازهای نیست. در سال ۲۰۲۵ پژوهشگران کارزاری تقریبا مشابه را ثبت کردندکه در آن مهاجمان از دانلودهای جعلی فیلم «ماموریت غیرممکن: حساب نهایی» سوءاستفاده میکردند و بدافزار Lumma Stealer را با فایلهایی که به شکلنسخههای فیلم جا زده شده بود از طریق وبسایتهای تورنت پخش میکردند.
در این گزارش آمده است: «کارزارذتازه فقط یک فیلم پرفروش را با فیلمی دیگرجایگزین کرده است. مجرمان به جای ابداع حملات جدید، همان روشهای موفقانتشار را مدام بر اساس هر فیلمی که جستوجوگرها و سایتهای تورنت را تسخیرکرده، تکرار میکنند».
ترکرهای تورنت از این نوع بدافزار پر شده است. فیلمهای پرطرفدار تنها هدفLumma و سایر بدافزارهای سرقت اطلاعات نیستند؛ مجموعههای تلویزیونی، بازیهاو نرمافزارهای کرکشده نیز به همین شکل هدف قرار میگیرند.
این روند از آن رو تشدید میشود که کاربران در چنین وبسایتهایی معمولا کمتر بهنوع فایل و نام آن دقت میکنند، چون از غیرقانونی بودن محتوا آگاهند و انتظار دارند بانامهای غیرمعمول روبهرو شوند.
برای دور ماندن از این تهدیدها، بیتدیفندر بر ضرورت تماشای فیلم تنها از طریقسرویسهای استریم معتبر و قانونی و همچنین بهروز نگه داشتن نرمافزارهای امنیتیو سیستمهای رایانهای تاکید کرده است.
