Piratske verzije filma “Mission: Impossible – The Final Reckoning” kriju opasan malver

Vesti, 26.05.2025, 13:00 PM

Piratske verzije filma “Mission: Impossible – The Final Reckoning” kriju opasan malver

Film “Mission: Impossible - The Final Reckoning” je tek stigao u bioskope, a već su se pojavile piratske verzije filma na torrent sajtovima. Iako je ovakav način preuzimanja filmova nezakonit, mnogi to i dalje rade, što sajber kriminalcima otvara prostor za širenje malvera. Upravo zato što takvi sajtovi često nude prave filmove i serije, napadači mogu lako da podmetnu malver iza popularnog naslova koji svi žele da pogledaju.

Istraživači Bitfdefender-a upozoravaju da kriminalci koriste veliko interesovanje publike za pomenuti film za širenje malvera Lumma stealer. Korisnici veruju da preuzimaju film, dok zapravo instaliraju malver koji krade lične podatke - lozinke, kolačiće, kripto novčanike, podatke za prijavu za RDP alate i još mnogo toga.

Napadači koriste trikove da sakriju pravi sadržaj: fajl koji korisnik preuzme često izgleda kao video (npr. .mkv.lnk), ali u ovom slučaju koristi se ekstenzija .arj. ARJ je format arhive koji je star više od 30 godina i danas se retko koristi. Zbog toga većina korisnika neće ni primetiti da je u pitanju nešto sumnjivo.

U ovoj kampanji se koristi lažni fajl Mission.Impossible.The.Final.Reckoning.2025.1080p.WEB-DL.DDP5.1.x265-NeoNoir.arj. Unutar arhive nalazi se izvršni fajl koji pokreće lanac instalacije malvera.

Kada korisnik pokrene fajl:

  • Aktivira se skripta koja proverava da li je prisutan antivirus (npr. Sophos, Avast).

  • Ako jeste, uvodi se namerno odlaganje kako bi se izbegla detekcija.

  • Kreira privremeni direktorijum i koristi ugrađene alate poput extrac32 da izvuče maliciozni sadržaj iz drugih fajlova.

  • Spaja se više delova u jedan AutoIt izvršni fajl koji se potom pokreće (AutoIt je je inače legitiman alat koji se koristi za automatizaciju u Windows okruženju, pa ga napadači zloupotrebljavaju jer često prolazi ispod radara bezbednosnih sistema, deluje legitimno i pojednostavljuje distribuciju malvera).

  • Na kraju, koristi se RC4 enkripcija i shellcode kako bi se aktivirao Lumma stealer.

Lumma stealer je trenutno jedan od popularnijih malvera ove vrste, koji je lako dostupan svima preko Darkneta. U ovom slučaju reč je o verovatno najnovijoj verziji. Malver je veoma opasan jer može da:

  • Krade podatke iz veb pregledača i aplikacija.

  • Prikuplja podatke iz popularnih kripto novčanika (MetaMask, Binance...).

  • Ostaje aktivan i posle restarta računara.

  • Prenosi podatke ka komandnim serverima koristeći enkripciju.

  • Koristi tehnike koje otežavaju njegovo otkrivanje.

Lumma stealer nije vezan samo za filmove koji se preuzimaju sa sumnjivih sajtova. Malver se može naći i u lažnim verzijama igrica, krekovanim programima i drugim piratskim sadržajima.

Ako nešto deluje predobro da bi bilo legalno - verovatno nije. I pre nego što kliknete na “download”, razmislite da li vredi rizikovati sve podatke na svom računaru zbog jednog filma.

Dobra vest je da su međunarodne bezbednosne službe počele sa gašenjem infrastrukture koja stoji iza Lumma stealer malvera, što je značajno umanjilo njegovu rasprostranjenost - bar trenutno. Ipak, korisnici moraju znati da ovaj malver nije jedini, i da se slične taktike koriste za širenje i drugih opasnih malvera putem torrenta.

Foto: Denise Jans | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje