영화 '오디세이' 불법 복제본에 숨은 트로이목마, 암호화폐 지갑 및 계정 정보 탈취 가능

PANews 8월 18일 소식, Decrypt 보도에 따르면 보안업체 비트디펜더(Bitdefender)는 새로 개봉한 할리우드 대작 <오디세이>(The Odyssey)의 불법 복제 다운로드 리소스에 공격자가 Lumma Stealer 정보 탈취 악성코드를 심어, 가짜 영화 파일을 통해 사용자의 암호화폐 지갑, 비밀번호 및 브라우저 데이터를 훔치려 한다고 경고했다.

비트디펜더가 공개한 바에 따르면 악성 파일은 영화가 공개된 지 며칠 내에 유포되기 시작했으며, 공격자는 이를 고화질 WEBRip 또는 블루레이 버전 리소스로 위장하고 정상 토렌트 파일과 유사한 이름을 사용해 사용자의 다운로드를 유도했다. 실제로 이 파일들은 영상이 아니라 Windows 실행 파일이며, 실행 시 기기를 감염시킨다.

공격자는 보통 파일 아이콘을 VLC 플레이어나 동영상 파일처럼 보이도록 교체하는 한편, Windows가 기본적으로 파일 확장자를 숨기는 설정을 악용해 사용자가 위험을 알아차리기 어렵게 만든다. 일단 실행되면 Lumma Stealer는 브라우저에 저장된 비밀번호, 결제 정보, 자동 완성 데이터, 원격 데스크톱 자격 증명, 그리고 암호화폐 지갑을 포함한 민감 정보를 수집한다. 또한 이 악성코드는 인증 쿠키를 탈취해 사용자가 다중 인증(MFA)을 활성화한 경우에도 공격자가 일부 계정 보호 조치를 우회할 수 있게 한다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
분석가: DOGE 변동성 근 3년래 최저 수준으로 압축, 볼린저 밴드 수축이 변동성 예고할 수도
PANews 속보