برای تماشای رایگان «ادیسه» بیتاب شدهاید؟ نسخههای غیرقانونی این فیلم بدافزارهایی پخش میکنند که میتواند رمزهای عبور و اطلاعات پرداخت شما را سرقت کند.
به گفته پژوهش تازه شرکت امنیت سایبری بیتدیفندر، نسخههای دیجیتال غیرقانونی از فیلم پرفروش «ادیسه» برای هک کردن رایانههای تماشاگران استفاده میشود.
این شرکت چندملیتی امنیت سایبری در بیانیهای اعلام کرد که «بررسیهای داخلی بیتدیفندر نشان میدهد کاربران پیش از این تلاش کردهاند فایلهای اجرایی آلودهای را که در قالب این فیلم پنهان شده بود دانلود کنند».
فیلم «ادیسه» هنوز به صورت آنلاین منتشر نشده و اکرانهای آیمکس آن در بسیاری از سینماها برای چند هفته آینده کامل فروش رفته است.
در ادامه این بیانیه آمده است که «تنها چند روز پس از آنکه ادیسه به یکی از بزرگترین افتتاحیههای سینمایی سال تبدیل شد، پژوهشگران امنیت سایبری نمونههایی از نسخههای جعلی قاچاق را شناسایی کردهاند که بدافزار Lumma Stealer را توزیع میکند».
این وضعیت نگرانیهای جدی در حوزه امنیت سایبری ایجاد کرده است، زیرا میتواند به مهاجمان آنلاین امکان دهد به رایانه هزاران مصرفکننده دسترسی پیدا کنند؛ بهویژه از آن رو که چندین وبسایت غیرقانونی فایلهایی را عرضه میکنند که خود را بهعنوان نسخههای ویدیویی معتبر این فیلم جا میزنند.
با این حال در بسیاری از موارد این فایلها در واقع نسخههای پنهان بدافزاری به نام Lumma Stealer هستند که با باز شدن، دستگاه تماشاگران را آلوده میکند.
این بدافزار که در روسیه توسعه یافته، بنا بر برآوردها توانایی سرقت دادههای حساس از جمله نامهای کاربری و گذرواژهها و اطلاعات پرداخت ذخیرهشده، کوکیهای نشست، تاریخچه مرورگر، ابزارهای دسترسی از راه دور و برنامههای ارتباطی و همچنین هر سند یا فایل ذخیرهشده روی دستگاه را دارد.
مهاجمان با دسترسی به این حجم گسترده از دادهها و ابزارها میتوانند نه تنها بر خود دستگاه کاربر، بلکه بر امور مالی و حتی روابط گستردهتر او نیز کنترل چشمگیری به دست آورند.
استفاده از نسخههای غیرقانونی فیلم برای هک کردن
گرچه این کارزار تازه مرتبط با فیلم «ادیسه» میتواند نگرانکننده باشد، اما تنها حلقه دیگری در زنجیره طولانی استفاده از فیلمهای محبوب برای انتشار ابزارهای هکری و بدافزار است.
هکرها معمولا از فاصله زمانی میان اکران سینمایی یک فیلم تا عرضه آن در پلتفرمهای قانونی استریم مانند نتفلیکس و آمازون پرایم سوءاستفاده میکنند.
بیتدیفندر چند نام فایل فریبنده را که در اینترنت دستبهدست میشود شناسایی کرده است، از جمله:
- the odyssey 2160phd (2026) engsubs eztv.exe
- the odyssey 2026 1080p h264-djt.exe
- the odyssey 2026 1080p webrip-lama.exe
این فایلها با وجود آنکه وانمود میکنند لینک دانلود فیلم هستند، در واقع اجراییهای ویندوزیاند که برای آلوده کردن دستگاه قربانی طراحی شدهاند، نه پخش هرگونه ویدیو.
بیتدیفندر هشدار داده است که این فهرست کامل نیست و مجرمان به احتمال زیاد از نامهای فایل دیگری نیز استفاده میکنند.
این شیوه تازهای نیست. در سال ۲۰۲۵ پژوهشگران کارزاری تقریبا مشابه را ثبت کردند که در آن مهاجمان از دانلودهای جعلی فیلم «ماموریت غیرممکن: حساب نهایی» سوءاستفاده میکردند و بدافزار Lumma Stealer را با فایلهایی که به شکل نسخههای فیلم جا زده شده بود از طریق وبسایتهای تورنت پخش میکردند.
در این گزارش آمده است: «کارزار تازه فقط یک فیلم پرفروش را با فیلمی دیگر جایگزین کرده است. مجرمان به جای ابداع حملات جدید، همان روشهای موفق انتشار را مدام بر اساس هر فیلمی که جستوجوگرها و سایتهای تورنت را تسخیر کرده، تکرار میکنند».
ترکرهای تورنت از این نوع بدافزار پر شده است. فیلمهای پرطرفدار تنها هدف Lumma و سایر بدافزارهای سرقت اطلاعات نیستند؛ مجموعههای تلویزیونی، بازیها و نرمافزارهای کرکشده نیز به همین شکل هدف قرار میگیرند.
این روند از آن رو تشدید میشود که کاربران در چنین وبسایتهایی معمولا کمتر به نوع فایل و نام آن دقت میکنند، چون از غیرقانونی بودن محتوا آگاهند و انتظار دارند با نامهای غیرمعمول روبهرو شوند.
برای دور ماندن از این تهدیدها، بیتدیفندر بر ضرورت تماشای فیلم تنها از طریق سرویسهای استریم معتبر و قانونی و همچنین بهروز نگه داشتن نرمافزارهای امنیتی و سیستمهای رایانهای تاکید کرده است.