
Nepversies van filmhit bevatten malware die cryptowallets steelt
Beveiligingsbedrijf Bitdefender waarschuwt voor namaak-downloadlinks van de blockbuster 'The Odyssey'. Deze bestanden bevatten Lumma Stealer, malware die gericht geldige portefeuilles leegtrek.
Valse videobestanden als trojan horse
De schadelijke bestanden verschenen binnen dagen na de filmrelease en doen zich voor als HD-kwaliteit filmrips in torrent-format. In werkelijkheid zijn het Windows-programma's die zich voordoen als videobestanden. De aanvallers gebruiken pictogrammen die op VLC Media Player lijken om de misleiding compleet te maken. Omdat Windows normaal bestandsextensies verbergt, kunnen gebruikers niet zien dat het eigenlijk '.exe'-bestanden zijn.
Meer dan alleen wachtwoorden
Eenmaal uitgevoerd steelt de malware browsergegevens, opgeslagen wachtwoorden, betaalgegeven, en uiteraard cryptowallet-informatie. Erger nog: het malware jaagt ook op authenticatiecookies, waardoor hackers accounts kunnen overnemen zelfs als tweefactorauthenticatie is ingeschakeld.
Herhaalde aanvalsmethode
Bitdefender merkt op dat dezelfde werkwijze vorig jaar al gebeurde met namaak-downloads van 'Mission: Impossible – The Final Reckoning'. De trend illustreert hoe criminelen graag aantrekkelijke content misbruiken als transportmiddel voor walletmalware.
Preventie
Experts adviseren: gebruik officiële streamingdiensten, voer nooit '.exe'-bestanden uit die als video worden aangeboden, en zet Windows zo in dat bestandsextensies zichtbaar blijven.