Дослідники компанії Bitdefender виявили нову хвилю кібератак: під виглядом піратських копій фільму "Одіссея" зловмисники поширюють шкідливу програму Lumma Stealer. Про це повідомляє TechRadar із посиланням на експертів компанії.

Зловмисники використовують файли з розширенням .exe, які маскують під відео, додаючи їм знайому іконку медіаплеєра VLC. Такі файли мають назви на кшталт "the odyssey 2026 1080p webrip-lama.exe". Більшість користувачів не помічає справжнього розширення, оскільки у Windows ця опція часто вимкнена за замовчуванням.

Lumma Stealer належить до категорії MaaS (Malware-as-a-Service) і, за даними дослідників, пов'язаний із російськими хакерами. Програму продають як послугу, а її вартість коливається від 250 до 1000 доларів на місяць. Після запуску вірус зчитує збережені у браузері паролі, дані криптовалютних гаманців, платіжні реквізити та сесійні файли cookie. Останні дозволяють хакерам отримати доступ до облікових записів навіть без двофакторної аутентифікації.

За інформацією TechRadar, цю загрозу вже відстежували Міністерство юстиції США, ФБР та корпорація Microsoft. Атака повторює схему, яку використовували у 2025 році під час виходу фільму "Місія неможлива: Фінальна розплата". Поточна версія шкідливого ПЗ не потребує додаткових завантажувачів і не намагається закріпитися в системі – їй достатньо одного запуску для викрадення даних.

Фахівці радять утриматися від завантаження піратського контенту або принаймні увімкнути відображення розширень файлів у налаштуваннях Провідника Windows. Це можна зробити у Файловому провіднику на вкладці "Вигляд", де розташований перемикач "Розширення імен файлів".