Blockchain & Kripto

Korsan 'The Odyssey' Dosyalarına Kripto Hırsızı Zararlı Yazılım Gizlendi

Korsan 'The Odyssey' Dosyalarına Kripto Hırsızı Zararlı Yazılım Gizlendi
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

"The Odyssey" filminin yasa dışı bir kopyasını indirmeye çalışan sinemaseverler, kendilerini kripto cüzdanlarını boşaltırken bulabilir.

Güvenlik şirketi Bitdefender bu hafta yaptığı açıklamada, yeni vizyona giren gişe rekorları kıran filmin sahte korsan indirmelerinin halihazırda dolaşımda olduğunu ve bu dosyaların Lumma Stealer adlı bir bilgi hırsızı zararlı yazılım barındırdığını duyurdu. Bu yazılım, kripto para cüzdanları da dahil olmak üzere diğer hassas verilerin peşine düşüyor.

Bitdefender'a göre bu kötü amaçlı dosyalar, filmin gösterime girmesinden sadece birkaç gün sonra ortaya çıktı. Dosyalar, meşru torrent sürümlerini taklit eden isimlerle yüksek çözünürlüklü WEBRip ve Blu-ray kopyaları gibi gizleniyor. Ancak gerçekte bunlar film oynatmak yerine bilgisayarı enfekte eden Windows çalıştırılabilir dosyaları.

Saldırganlar bu kılığı daha inandırıcı kılmak için genellikle VLC Media Player veya video dosyalarını andıran simgeler kullanıyor. Windows varsayılan olarak dosya uzantılarını gizlediği için bu hile çok daha etkili hale geliyor ve birçok kullanıcı bir ".exe" dosyasını gerçek bir video dosyasından ayırt edemiyor.

Dosya çalıştırıldığında, Lumma Stealer tarayıcı şifrelerini, kayıtlı ödeme bilgilerini, otomatik doldurma verilerini, uzak masaüstü kimlik bilgilerini ve kripto cüzdanlarını tarayıp çalıyor. Ayrıca kimlik doğrulama çerezlerini de ele geçiriyor; bu da kurbanların çok faktörlü kimlik doğrulama açık olsa bile hesaplarının kontrolünü kaybedebileceği anlamına geliyor.

Bitdefender, ürünlerinin bu indirmeleri engellediğini ve operasyonla bağlantılı komuta ve kontrol alan adlarını tespit ettiğini belirtti. Ayrıca bu kampanyanın, 2025 yılında aynı zararlı yazılımı sahte "Mission: Impossible – The Final Reckoning" dosyalarının içine gizleyen neredeyse aynı bir kampanyayı andırdığına dikkat çekti.

Bu bulgular, saldırganların insanların indirmeye hevesle beklediği içeriklerin içine cüzdan boşaltan kodları ne kadar sıradan bir şekilde yerleştirdiğini gözler önüne seriyor.

Yıllar içinde benzer birçok dolandırıcılık girişimi yaşandı. Bunlar arasında BNB Chain üzerinden yönlendirilen sahte CAPTCHA sayfalarına sızdırılan zararlı yazılımlar, mobil uygulamalara cüzdan çalan kodlar yerleştiren SparkKitty kampanyası ve Steam oyuncularını hedef alan kötü amaçlı "anime kızı" duvar kağıtları yer alıyor. Saldırganlar ayrıca geliştirici araçlarını da zehirleyerek, tuzağa düşürülmüş bir Python kütüphanesinin içine kripto çalan kodlar yerleştirdi.

Ortak nokta, zararlı yazılımın kurbanın aktif olarak istediği bir şeyin içinden gelmesi olmasıdır; bu ister korsan bir film, ister bir oyun modu veya bir kodlama paketi olsun. Bitdefender'ın tavsiyesi ise çok net: Yasal yayın platformlarını kullanın, video olarak tanıtılan hiçbir çalıştırılabilir dosyayı açmayın ve kılık değiştirmiş bir ".exe" dosyasının film gibi görünmemesi için Windows'un dosya uzantısı görüntüleme özelliğini etkinleştirin.

Malta'da Eğlen, İngilizce Öğren

Kaynak: Decrypt