شرکت امنیت سایبری Bitdefender در تحقیقات جدید خود هشدار داده که فایلهای غیرقانونی فیلم سینمایی ادیسه (The Odyssey) از «کریستوفر نولان»، برای نفوذ به رایانههای کاربران و سرقت اطلاعات آنها استفاده میشوند. براساس بیانیه این شرکت، کاربران متعددی تلاش کردهاند فایلهای اجرایی مخربی را که با نام این فیلم در اینترنت منتشر شدهاند، دانلود کنند.
به گزارش دیجیاتو، فیلم ادیسه هنوز بهطور رسمی در پلتفرمهای دیجیتال منتشر نشده و بلیتهای اکران IMAX آن نیز برای هفتههای متوالی به فروش رفته است. تنها چند روز پس از اکران این فیلم، پژوهشگران امنیتی متوجه انتشار بدافزار Lumma Stealer در قالب فایلهای قابل دانلود فیلم شدهاند. این موضوع نگرانیهای امنیتی متعددی را ایجاد کرده است، زیرا وبسایتها فایلهای مخرب را بهعنوان دانلود ویدیو جا میزنند.
این فایلهای مخرب در واقع نسخه پنهانشده بدافزار Lumma Stealer هستند که پس از اجرا شدن، دستگاه کاربر را آلوده میکنند. این بدافزار که در روسیه توسعه یافته است، توانایی سرقت اطلاعات حساس از جمله نامهای کاربری، رمزهای عبور، اطلاعات کارتهای بانکی، کوکیهای مرورگر، تاریخچه وبگردی، ابزارهای دسترسی از راه دور، برنامههای ارتباطی و تمام فایلهای ذخیرهشده در دستگاه را دارد. دسترسی به این دادهها به هکرها اجازه میدهد کنترل کامل حسابهای مالی و ارتباطات کاربر را در دست بگیرند.
بیتدیفندر چندین نام فایل مخرب را شناسایی کرده است که با پسوند فایلهای اجرایی سیستمعامل ویندوز (.exe) به جای ویدیو منتشر شدهاند؛ از جمله این موارد میتوان به نامهایی از جمله the odyssey 2160phd (2026) engsubs eztv.exe و the odyssey 2026 1080p h264-djt.exe اشاره کرد.
این کمپین جدید نیست و هکرها همواره از فاصله زمانی میان اکران سینمایی و انتشار در پلتفرمهای استریم مانند نتفلیکس سوءاستفاده میکنند. در سال ۲۰۲۵ نیز کمپین مشابهی با سوءاستفاده از فیلم Mission: Impossible – The Final Reckoning برای توزیع بدافزار در سایتهای تورنت اجرا شده بود. بیتدیفندر تأکید کرده است که کاربران برای جلوگیری از این تهدیدها تنها از خدمات رسمی استریم استفاده کنند.