Очень хотите бесплатно посмотреть «Одиссею»? Пиратские копии уже распространяют вредоносные программы, крадущие пароли, данные карт и другую информацию.
Пиратские цифровые копии блокбастера «Одиссея» используются для взлома компьютеров зрителей, следует из нового исследования компании по кибербезопасности Bitdefender.
«Внутренние данные Bitdefender показывают, что пользователи уже пытались скачивать вредоносные исполняемые файлы, замаскированные под фильм», – говорится в заявлении международной компании по кибербезопасности.
«Одиссея» пока не вышла в онлайн-сервисы, а сеансы в IMAX в большинстве кинотеатров на недели вперед остаются полностью распроданными.
«Всего через несколько дней после того, как “Одиссея” стала одним из крупнейших кинорелизов года, исследователи по кибербезопасности уже зафиксировали фальшивые пиратские копии, распространяющие вредоносную программу Lumma Stealer», – продолжается в заявлении.
Это вызывает серьезную тревогу в сфере кибербезопасности, поскольку дает интернет-преступникам возможность получить доступ к тысячам ноутбуков пользователей, особенно с учетом того, что на ряде нелегальных сайтов размещаются файлы, выдающие себя за легальные видеозагрузки фильма.
Во многих случаях, однако, эти файлы на самом деле представляют собой скрытые версии вредоносного ПО под названием Lumma Stealer, которое при открытии заражает устройства зрителей.
Предполагается, что разработанный в России Lumma Stealer способен похищать конфиденциальные данные, включая сохраненные учетные записи и платежные реквизиты, файловые куки сессий, историю браузера, средства удаленного доступа и приложения для общения, а также любые другие документы и файлы, сохраненные локально на устройстве.
Получив доступ к столь широкому спектру данных и инструментов, злоумышленники могут фактически завладеть не только устройством пользователя, но и его финансовыми ресурсами и более широкой сетью контактов.
Пиратские копии фильмов используют для хакерских атак
Хотя последняя кампания с использованием «Одиссеи» выглядит тревожно, она лишь продолжает давнюю тенденцию, когда популярные фильмы используются для распространения хакерских инструментов и вредоносных программ.
Хакеры обычно пользуются окном между кинотеатральным релизом фильма и его выходом на легальные стриминговые платформы вроде Netflix и Amazon Prime.
Bitdefender выявила несколько приманочных имен файлов, распространяемых в сети, в том числе:
- the odyssey 2160phd (2026) engsubs eztv.exe
- the odyssey 2026 1080p h264-djt.exe
- the odyssey 2026 1080p webrip-lama.exe
Несмотря на обещание загрузить фильм, на самом деле это исполняемые файлы для Windows, предназначенные не для воспроизведения видео, а для заражения устройства жертвы.
Bitdefender предупредила, что этот список далеко не полный и преступники, вероятнее всего, используют множество других названий файлов.
Этот прием не нов. В 2025 году исследователи задокументировали почти идентичную кампанию с поддельными загрузками «Миссия невыполнима: Последний расчет», когда злоумышленники распространяли Lumma Stealer через торрент-сайты, выдавая файлы за релизы фильма.
«Последняя кампания просто подменяет один блокбастер другим. Вместо того чтобы придумывать новые атаки, преступники снова и снова используют уже сработавшие методы доставки, привязывая их к фильму, который в данный момент доминирует в поисковиках и на торрент-сайтах», – говорится в отчете.
Торрент-трекеры переполнены подобным вредоносным софтом. Популярные фильмы далеко не единственная цель для Lumma и других стилеров – под ударом также сериалы, взломанные игры и программы.
Ситуацию усугубляет то, что пользователи на подобных сайтах часто менее внимательны к типам и названиям файлов, поскольку заранее знают, что контент нелегальный, и готовы мириться с необычными именами файлов.
Для защиты от таких угроз Bitdefender подчеркнула важность просмотра фильмов только через проверенные и легальные стриминговые сервисы, а также необходимости регулярно обновлять программы для кибербезопасности и операционные системы.