Loader
ما را پیدا کنید
آگهی

هشدار تروجان: نسخه‌های غیرقانونی آنلاین «ادیسه» حاوی ویروس پنهان

کارگران تابلوی دست‌نقاشی‌شده‌ای را که ویرجینیا آکسیوتی برای فیلم «اودیسه» کریستوفر نولان کشیده، بیرون سینمای آتینیون در آتن نصب می‌کنند، شنبه ۱۱ ژوئیه ۲۰۲۶.
کارگران شنبه ۱۱ ژوئیه ۲۰۲۶ تابلو دست‌نقاشی شده‌ای را که ویرجینیا اکسیوتی برای فیلم «اودیسه» کریستوفر نولان کشیده، بیرون سینمای آتینایون آتن نصب می‌کنند. Copyright  AP Photo/Petros Giannakouris
Copyright AP Photo/Petros Giannakouris
نگارش از Indrabati Lahiri
تاریخ انتشار
همرسانی نظرها یورونیوز را در گوگل دنبال کنید
همرسانی Close Button

برای تماشای رایگان «ادیسه» بی‌تاب شده‌اید؟ نسخه‌های غیرقانونی این فیلم بدافزارهایی پخش می‌کنند که می‌تواند رمزهای عبور و اطلاعات پرداخت شما را سرقت کند.

به گفته پژوهش تازه شرکت امنیت سایبری بیت‌دیفندر، نسخه‌های دیجیتال غیرقانونی از فیلم پرفروش «ادیسه» برای هک کردن رایانه‌های تماشاگران استفاده می‌شود.

آگهی
آگهی

این شرکت چندملیتی امنیت سایبری در بیانیه‌ای اعلام کرد که «بررسی‌های داخلی بیت‌دیفندر نشان می‌دهد کاربران پیش از این تلاش کرده‌اند فایل‌های اجرایی آلوده‌ای را که در قالب این فیلم پنهان شده بود دانلود کنند».

فیلم «ادیسه» هنوز به صورت آنلاین منتشر نشده و اکران‌های آی‌مکس آن در بسیاری از سینماها برای چند هفته آینده کامل فروش رفته است.

در ادامه این بیانیه آمده است که «تنها چند روز پس از آنکه ادیسه به یکی از بزرگ‌ترین افتتاحیه‌های سینمایی سال تبدیل شد، پژوهشگران امنیت سایبری نمونه‌هایی از نسخه‌های جعلی قاچاق را شناسایی کرده‌اند که بدافزار Lumma Stealer را توزیع می‌کند».

این وضعیت نگرانی‌های جدی در حوزه امنیت سایبری ایجاد کرده است، زیرا می‌تواند به مهاجمان آنلاین امکان دهد به رایانه هزاران مصرف‌کننده دسترسی پیدا کنند؛ به‌ویژه از آن رو که چندین وب‌سایت غیرقانونی فایل‌هایی را عرضه می‌کنند که خود را به‌عنوان نسخه‌های ویدیویی معتبر این فیلم جا می‌زنند.

با این حال در بسیاری از موارد این فایل‌ها در واقع نسخه‌های پنهان بدافزاری به نام Lumma Stealer هستند که با باز شدن، دستگاه تماشاگران را آلوده می‌کند.

این بدافزار که در روسیه توسعه یافته، بنا بر برآوردها توانایی سرقت داده‌های حساس از جمله نام‌های کاربری و گذرواژه‌ها و اطلاعات پرداخت ذخیره‌شده، کوکی‌های نشست، تاریخچه مرورگر، ابزارهای دسترسی از راه دور و برنامه‌های ارتباطی و همچنین هر سند یا فایل ذخیره‌شده روی دستگاه را دارد.

مهاجمان با دسترسی به این حجم گسترده از داده‌ها و ابزارها می‌توانند نه تنها بر خود دستگاه کاربر، بلکه بر امور مالی و حتی روابط گسترده‌تر او نیز کنترل چشمگیری به دست آورند.

استفاده از نسخه‌های غیرقانونی فیلم برای هک کردن

گرچه این کارزار تازه مرتبط با فیلم «ادیسه» می‌تواند نگران‌کننده باشد، اما تنها حلقه دیگری در زنجیره طولانی استفاده از فیلم‌های محبوب برای انتشار ابزارهای هکری و بدافزار است.

هکرها معمولا از فاصله زمانی میان اکران سینمایی یک فیلم تا عرضه آن در پلتفرم‌های قانونی استریم مانند نتفلیکس و آمازون پرایم سوءاستفاده می‌کنند.

بیت‌دیفندر چند نام فایل فریبنده را که در اینترنت دست‌به‌دست می‌شود شناسایی کرده است، از جمله:

  • the odyssey 2160phd (2026) engsubs eztv.exe
  • the odyssey 2026 1080p h264-djt.exe
  • the odyssey 2026 1080p webrip-lama.exe

این فایل‌ها با وجود آنکه وانمود می‌کنند لینک دانلود فیلم هستند، در واقع اجرایی‌های ویندوزی‌اند که برای آلوده کردن دستگاه قربانی طراحی شده‌اند، نه پخش هرگونه ویدیو.

بیت‌دیفندر هشدار داده است که این فهرست کامل نیست و مجرمان به احتمال زیاد از نام‌های فایل دیگری نیز استفاده می‌کنند.

این شیوه تازه‌ای نیست. در سال ۲۰۲۵ پژوهشگران کارزاری تقریبا مشابه را ثبت کردند که در آن مهاجمان از دانلودهای جعلی فیلم «ماموریت غیرممکن: حساب نهایی» سوءاستفاده می‌کردند و بدافزار Lumma Stealer را با فایل‌هایی که به شکل نسخه‌های فیلم جا زده شده بود از طریق وب‌سایت‌های تورنت پخش می‌کردند.

در این گزارش آمده است: «کارزار تازه فقط یک فیلم پرفروش را با فیلمی دیگر جایگزین کرده است. مجرمان به جای ابداع حملات جدید، همان روش‌های موفق انتشار را مدام بر اساس هر فیلمی که جست‌وجوگرها و سایت‌های تورنت را تسخیر کرده، تکرار می‌کنند».

ترکرهای تورنت از این نوع بدافزار پر شده است. فیلم‌های پرطرفدار تنها هدف Lumma و سایر بدافزارهای سرقت اطلاعات نیستند؛ مجموعه‌های تلویزیونی، بازی‌ها و نرم‌افزارهای کرک‌شده نیز به همین شکل هدف قرار می‌گیرند.

این روند از آن رو تشدید می‌شود که کاربران در چنین وب‌سایت‌هایی معمولا کمتر به نوع فایل و نام آن دقت می‌کنند، چون از غیرقانونی بودن محتوا آگاهند و انتظار دارند با نام‌های غیرمعمول روبه‌رو شوند.

برای دور ماندن از این تهدیدها، بیت‌دیفندر بر ضرورت تماشای فیلم تنها از طریق سرویس‌های استریم معتبر و قانونی و همچنین به‌روز نگه داشتن نرم‌افزارهای امنیتی و سیستم‌های رایانه‌ای تاکید کرده است.

رفتن به میانبرهای دسترسی
همرسانی نظرها یورونیوز را در گوگل دنبال کنید

مطالب مرتبط

متا ابزار «میوز کد» را همزمان با افشاگری‌های هک هوش مصنوعی راه‌اندازی کرد

فراموش کنید اسلک و تیمز: چت کاری بعدی شما با همکاران هوش مصنوعی است

هشدار تروجان: نسخه‌های غیرقانونی آنلاین «ادیسه» حاوی ویروس پنهان