Lumma Stealer: кража криптоактивов через фейковые фильмы

Lumma Stealer: кража криптоактивов через фейковые фильмы

Злоумышленники начали распространять вредоносную программу Lumma Stealer под видом пиратских копий фильма «Одиссея» режиссёра Кристофера Нолана. Файлы имитируют релизы в форматах WEBRip и Blu‑ray, маскируясь под востребованные торрент‑раздачи. Технически это исполняемые файлы для Windows, визуально замаскированные под медиафайлы за счёт подмены иконок.

Стандартные настройки Windows скрывают расширения файлов, из‑за чего пользователи не распознают угрозу. Иконки подобраны так, чтобы ассоциироваться с медиаплеерами, усиливая иллюзию легитимности контента. Исторически подобные приёмы активно применялись в кампаниях 2023–2024 годов, когда вредоносы маскировали под популярные релизы.

После запуска Lumma Stealer собирает критически важные данные для доступа к криптокошелькам. В перечень похищаемой информации входят пароли из браузера, платёжные реквизиты, данные автозаполнения и учётные записи для удалённого доступа. Дополнительно программа крадёт файлы аутентификации (cookies), что позволяет обходить двухфакторную защиту.

Схема практически идентична прошлогодней кампании, где ту же программу распространяли под видом фильма «Миссия невыполнима: Финальная расплата». Повторное использование тактики свидетельствует о её эффективности в условиях высокой пользовательской заинтересованности в новинках. Аналогичные векторы атак ранее фиксировались при распространении вредоносов через поддельные страницы с CAPTCHA.

Хакеры диверсифицируют каналы доставки вредоносного кода: используются BNB Chain для редиректов, мобильные приложения, вредоносные обои и даже библиотеки Python. Встраивание вредоносного функционала в инструменты для разработчиков позволяет поражать технически подкованных пользователей. Такой подход расширяет охват и повышает вероятность успешного компрометирования кошельков.

На фоне роста фишинговых угроз аналитическая платформа DefiLlama отложила выпуск мобильного приложения для iPhone. Задержка связана с продолжительными попытками добиться удаления фишинговых копий приложения из App Store. Практика показывает, что злоумышленники оперативно регистрируют клоны легитимных сервисов, эксплуатируя доверие пользователей.

Источник: bits.media
Дата публикации: 18.08.2026 10:17