Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Vesti, 07.08.2026, 14:30 PM

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera.

Istraživači kompanije Bitdefender otkrili su lažne piratske kopije filma koje zapravo sadrže Lumma Stealer, malver namenjen krađi lozinki, kolačića iz pregledača, podataka o platnim karticama i kripto novčanicima.

Zlonamerni fajlovi predstavljaju se kao snimci filma u 1080p, WEBRip ili drugim formatima karakterističnim za piratske kopije. Među nazivima koje su istraživači uočili nalaze se „the odyssey 2026 1080p h264-djt.exe“ i „the odyssey 2026 1080p webrip-lama.exe“.

Međutim, umesto video fajla, korisnik preuzima Windows izvršni fajl koji nakon pokretanja instalira malver. Napadači mogu dodatno da promene ikonu fajla tako da izgleda kao VLC Media Player ili običan video, što može dodatno da zavara korisnike.

Problem je još veći zato što Windows podrazumevano skriva ekstenzije poznatih tipova datoteka. Korisnik tako može da vidi naziv filma i VLC ikonu, a da ne primeti da se iza navodnog video snimka zapravo nalazi .exe fajl.

Lumma Stealer, poznat i kao LummaC2, jedan je od rasprostranjenijih malvera za krađu podataka. Kada se pokrene na računaru, može da ukrade sačuvane lozinke iz pregledača, kolačiće za autentifikaciju, podatke za automatsko popunjavanje obrazaca, informacije o platnim karticama, kripto novčanike i druge osetljive podatke.

Posebno je opasna krađa kolačića aktivnih sesija, jer oni u pojedinim slučajevima mogu omogućiti napadačima pristup nalozima čak i kada korisnik koristi višefaktorsku autentifikaciju.

Korišćenje popularnih filmova za distribuciju malvera nije nova tehnika. Tokom 2025. godine istraživači su zabeležili gotovo identičnu kampanju u kojoj su lažne kopije filma „Mission: Impossible - The Final Reckoning“ korišćene za širenje Lumma Stealera.

Napadači, dakle, ne moraju da izmišljaju nove metode. Dovoljno je da postojeću kampanju prilagode filmu, seriji, igri ili softveru za kojim u tom trenutku vlada veliko interesovanje.

Korisnicima se savetuje da filmove preuzimaju i gledaju samo preko legitimnih servisa i da nikada ne pokreću .exe fajlove koji se predstavljaju kao video sadržaj. Korisno je uključiti i prikaz ekstenzija fajlova u Windows Exploreru, kako bi stvarni tip preuzetog fajla uvek bio vidljiv.

Takođe se preporučuje redovno ažuriranje Windowsa i bezbednosnog softvera, kao i korišćenje bezbednosnih rešenja koja mogu da prepoznaju sumnjivo ponašanje programa, jer mnogi novi uzorci Lumma Stealera možda još nisu poznati bezbednosnim alatima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku

Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku

Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje

Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda

Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda

Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje

Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu

Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu

Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela nap... Dalje

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje