نسخ “The Odyssey” المقرصنة توزع برمجية Lumma Stealer الخبيثة لاستهداف محافظ العملات الرقمية

حملة برمجيات خبيثة جديدة تستخدم نسخاً مقرصنة من فيلم “The Odyssey” لنشر برنامج Lumma Stealer، وهو برنامج خطير لسرقة المعلومات يستهدف محافظ العملات الرقمية والبيانات الحساسة الأخرى. وفقاً لتقرير صادر عن Decrypt، نقلاً عن شركة الأمن السيبراني Bitdefender، يقوم المهاجمون بإخفاء ملفات تنفيذية على أنها ملفات فيديو بجودة HD WEBRip أو Blu-ray، لخداع المستخدمين لتشغيلها على أجهزة ويندوز.
كيف يعمل الهجوم؟
بمجرد أن يقوم المستخدم بتحميل وتشغيل أحد هذه الملفات المزيفة، يتم تثبيت برنامج Lumma Stealer على نظامه. هذا البرنامج مصمم لجمع مجموعة واسعة من المعلومات السرية، بما في ذلك بيانات محافظ العملات الرقمية، وكلمات مرور المتصفح، وتفاصيل بطاقات الدفع، وملفات تعريف الارتباط الخاصة بالمصادقة. تحذر Bitdefender من أنه إذا تم اختراق ملفات تعريف الارتباط الخاصة بالمصادقة، فحتى الحسابات المحمية بالمصادقة متعددة العوامل (MFA) قد تكون معرضة للخطر، حيث يمكن للبرنامج الخبيث تجاوز هذه الطبقة الأمنية عن طريق سرقة رموز الجلسة.
لماذا هذا مهم لمستخدمي العملات الرقمية؟
بالنسبة لحاملي العملات الرقمية، فإن التهديد خطير بشكل خاص. يمكن لبرنامج Lumma Stealer استخراج المفاتيح الخاصة وعبارات الاسترداد من تطبيقات المحافظ الشائعة، مما يمنح المهاجمين سيطرة كاملة على الأموال. على عكس هجمات التصيد التي تتطلب تفاعلاً من المستخدم، يعمل هذا البرنامج الخبيث بصمت في الخلفية، وغالباً ما يمر دون أن تكتشفه برامج مكافحة الفيروسات. استخدام المحتوى المقرصن كطُعم هو تكتيك معروف، لكن تطور هذه الحملة يسلط الضوء على الطبيعة المتغيرة للتهديدات السيبرانية.
كيف تحمي نفسك من هجمات البرمجيات الخبيثة؟
لتقليل المخاطر، يجب على المستخدمين تجنب تحميل المحتوى المقرصن من مصادر غير رسمية. من الضروري استخدام خدمات البث القانونية أو شراء المحتوى من الموزعين المعتمدين. بالإضافة إلى ذلك، فإن الحفاظ على تحديث برامج مكافحة الفيروسات، وتفعيل الحماية في الوقت الفعلي، واستخدام المحافظ الباردة (الأجهزة) لتخزين العملات الرقمية، يمكن أن يوفر طبقة إضافية من الأمان. كما أن مراجعة نشاط الحساب بانتظام وتفعيل قوائم السحب المسموح بها يمكن أن يساعد في منع المعاملات غير المصرح بها.
الخلاصة
تشكل هذه الحملة تذكيراً صارخاً بمخاطر الوسائط المقرصنة. بينما يستمر مجرمو الإنترنت في تحسين أساليبهم، فإن البقاء يقظاً واعتماد ممارسات أمنية قوية أمر بالغ الأهمية لحماية كل من البيانات الشخصية والأصول الرقمية.
الأسئلة الشائعة
س1: ما هو برنامج Lumma Stealer؟
Lumma Stealer هو نوع من البرامج الخبيثة المعروفة باسم سارق المعلومات، مصمم لجمع معلومات حساسة مثل كلمات المرور وملفات تعريف الارتباط وبيانات محافظ العملات الرقمية من الأجهزة المصابة.
س2: كيف ينتشر البرنامج الخبيث عبر ملفات فيلم “The Odyssey”؟
يقوم المهاجمون بإنشاء ملفات تنفيذية مقنعة كملفات فيديو، غالباً ما تحمل علامات HD WEBRip أو نسخ Blu-ray. عندما يقوم المستخدمون بتحميل وتشغيل هذه الملفات، يتم تثبيت البرنامج الخبيث على نظامهم.
س3: هل يمكن للمصادقة متعددة العوامل الحماية من Lumma Stealer؟
بينما تضيف المصادقة متعددة العوامل طبقة أمان، يمكن لـ Lumma Stealer سرقة ملفات تعريف الارتباط الخاصة بالمصادقة، مما قد يسمح للمهاجمين بتجاوز المصادقة متعددة العوامل والوصول غير المصرح به إلى الحسابات.












