セキュリティー会社Bitdefenderによると、映画Odysseyがリリースされた直後に、研究者は、海賊版映画として偽装されたWindowsの実装可能な文書のコレクションを発見しました。 これらの文書は、実際に運用するとき、暗号化された財布、ブラウザのバウチャー、支払い情報を含む、コンピュータに悪意のあるプログラムを置くビデオリソースのように見えます。

ビデオファイル普及に服を着て

Bitdefenderは、ファイル名が海賊版映画リソースと、攻撃者がアイコンをVLCプレーヤーまたは通常のビデオファイルスタイルに変更して、ユーザの警戒を減らすように設計されていることを述べています。 既定のファイル拡張子を非表示にする Windows のデフォルトでは、ユーザーは実際の.exe ファイルを無視して、映画名とプレーヤーのアイコンだけを見ることができます。

研究者は、頻繁にシードサイトにアクセスするユーザーは、異常なファイル名、圧縮されたパッケージ、または添付されたプレーヤーを受け入れる可能性があることを指摘しています。これにより、悪意のある文書がダウンロードプロセスに混入するのが容易になります。 Bitdefenderは、その安全製品は、識別されたサンプルを傍受していると述べていますが、これは、攻撃者が他のドキュメンタリー名を使用して普及し続けていることを除外しません。

Lummaはウォレットとセッションを盗むことができます

ファイルが実行されると、 Lumma Stealer はブラウザのパスワード、保存された支払い情報、自動充填レコード、リモートデスクトップバウチャー、暗号化されたウォレットデータを検索します。 また、複数の識別が犠牲者によって開かれている場合でも、攻撃者が直接ログインアカウントを引き継ぐ可能性があることを意味し、クッキー用のブラウザ認証も収集します。

サンプルの解析では、Bitdefender は Lumma Stealer に関連付けられた制御インフラに接続し、関連するドメイン名をいくつか特定しようとしました。 これらのアドレスは、クライアントから傍受されている状態です。

LummaC2は「情報発信のpoacherかサービス」として知られ、Bitdefenderおよび米国法執行機関によると、悪意のあるソフトウェアはロシアの背景開発者によって開発され、地下市場で販売されました。 バイヤーは、独自の悪意のあるコードを準備することなく、データ盗難を開始することもできます。

米国は以前にドメイン名を押下しました

2025年5月、米国司法省は、LummaC2の管理者が使用する5つのドメイン名の発作に適用され、Microsoftは同じ期間に約2300の関連ドメイン名をカバーする市民の手続を開始しました。 裁判所の文書は、ブラウザレコード、メールボックス、銀行のログイン情報、および暗号化された財布へのアクセスのメモなど、LummaC2が情報を盗むために使用していた少なくとも1.7万件以上のケースでFBIが識別されたことを示しています。

米国司法省は、法執行機関が19 May 2025に2つのドメイン名を押収したと述べた。 次の日、 LummaC2 管理者がクライアントに 3 つの代替ドメイン名を提供した後、新しいアドレスを迅速に供給しました。

2026年にBitdefenderによる新しい発見は、Lummaファミリーの周りの攻撃が2025年に法執行業務の後に止まらないことを示した。 会社は、「オデッセイ」の餌の攻撃の犠牲者数、暗号化された資産の損失のスケール、または地域分布を開示しなかった。

餌として繰り返し使用される知識。

レポートは、フィルム著作権侵害リソースが悪意のあるソフトウェアの最近の普及のための唯一のシェルであることを言及しています。 マイクロソフトはまた、先月、偽のCAPTCHA攻撃を開示しました, 攻撃者, BNBチェーンスマート契約を介して, 発行された注文とLumma Stealerを含む悪意のあるプログラムの数をドロップ.

また、モバイルエンドとデベロッパーツールはウォレットデータへのゲートウェイとして機能します。 SparkKitty は、以前に露出した携帯電話アルバムから写真を収集し、一部のユーザーは、ウォレット、パスワード、または 2 次元のアンプをアルバムに保存します。 今年5月のソケットは、TrapDoorの悪意のあるパッケージがnpm、PyPI、Rust倉庫に暗号化やAI開発者を含む登場したことを発表しました。