PANews 8월 18일 소식, Decrypt 보도에 따르면 보안업체 비트디펜더(Bitdefender)는 새로 개봉한 할리우드 대작 <오디세이>(The Odyssey)의 불법 복제 다운로드 리소스에 공격자가 Lumma Stealer 정보 탈취 악성코드를 심어, 가짜 영화 파일을 통해 사용자의 암호화폐 지갑, 비밀번호 및 브라우저 데이터를 훔치려 한다고 경고했다.
비트디펜더가 공개한 바에 따르면 악성 파일은 영화가 공개된 지 며칠 내에 유포되기 시작했으며, 공격자는 이를 고화질 WEBRip 또는 블루레이 버전 리소스로 위장하고 정상 토렌트 파일과 유사한 이름을 사용해 사용자의 다운로드를 유도했다. 실제로 이 파일들은 영상이 아니라 Windows 실행 파일이며, 실행 시 기기를 감염시킨다.
공격자는 보통 파일 아이콘을 VLC 플레이어나 동영상 파일처럼 보이도록 교체하는 한편, Windows가 기본적으로 파일 확장자를 숨기는 설정을 악용해 사용자가 위험을 알아차리기 어렵게 만든다. 일단 실행되면 Lumma Stealer는 브라우저에 저장된 비밀번호, 결제 정보, 자동 완성 데이터, 원격 데스크톱 자격 증명, 그리고 암호화폐 지갑을 포함한 민감 정보를 수집한다. 또한 이 악성코드는 인증 쿠키를 탈취해 사용자가 다중 인증(MFA)을 활성화한 경우에도 공격자가 일부 계정 보호 조치를 우회할 수 있게 한다.




