شور و اشتیاق جهانی برای دیدن اثر تازه کریستوفر نولان، «ادیسه»، که بلیتهای IMAX آن در سراسر دنیا نایاب شده، به منبع تغذیه جدیدی برای مجرمان سایبری بدل شده است. شرکت Bitdefender با صدور یک هشدار فوری، از شناسایی کمپین گستردهای خبر داده که با سوءاستفاده از نام این فیلم، بدافزار مخرب «Lumma Stealer» را در پوشش نسخههای غیرقانونی پخش میکند. این تله دیجیتال که کاربران مشتاق را به جای تماشای فیلم به سمت دانلود فایلهای اجرایی هدایت میکند، عملاً شاهکلیدی برای سرقت اطلاعات حساس بانکی، رمزهای عبور و حریم خصوصی دیجیتال قربانیان در اختیار مهاجمان قرار میدهد و سیستم آنها را به طور کامل آلوده میسازد.
بدافزار «Lumma Stealer» که در کدهای خود ریشههایی روسی دارد، فراتر از یک ویروس ساده عمل کرده و به عنوان یک ابزار سرقت اطلاعات (Info-stealer) تمامعیار شناخته میشود. پس از آنکه کاربر فایل به ظاهر ویدیویی را اجرا میکند، این بدافزار بدون جلب توجه شروع به استخراج دادههای حساس میکند.
این بدافزار نه تنها رمزهای عبور ذخیره شده در مرورگرها و کوکیهای ورود به سایتها را به سرقت میبرد، بلکه به اطلاعات کیف پولهای دیجیتال، تاریخچه وبگردی و تمامی فایلهای شخصی کاربر دسترسی پیدا میکند. این یعنی تمام هویت دیجیتال و توانایی مالی کاربر در اختیار مهاجمان قرار میگیرد.
مجرمان سایبری برای فریب دادن کاربران از روشهای ساده اما مهندسیشده استفاده میکنند. آنها فایلهای مخرب خود را با نامهای طولانی و حرفهای نظیر «the odyssey 2160phd (2026) engsubs eztv.exe» منتشر میکنند تا در ظاهر یک نسخه باکیفیت و قانونی به نظر برسد.
نکته کلیدی اینجاست که این فایلها همگی دارای پسوند .exe هستند که در ویندوز به معنای یک فایل اجرایی (برنامه) است، نه یک ویدیو. کاربران در انتظار تماشای فیلم، با باز کردن این فایل در واقع دستور اجرای بدافزار را صادر کرده و اجازه دسترسی کامل به سیستم خود را برای هکرها صادر میکنند.
این تاکتیک که به «طعمه سینمایی» معروف است، به هیچوجه جدید نیست. هکرها همواره بازه زمانی میان اکران پرشور سینمایی و عرضه رسمی در پلتفرمهای استریم را بهترین زمان برای اجرای کمپینهای مخرب خود میدانند.
در سال ۲۰۲۵ نیز الگوی مشابهی با سوءاستفاده از نام فیلم «ماموریت غیرممکن: حساب نهایی» مشاهده شده بود. این روند نشان میدهد که مجرمان سایبری با دنبال کردن ترندهای سینمایی و بهرهگیری از هیجان عمومی، همواره آمادهاند تا از کوچکترین بیاحتیاطی کاربران برای توزیع بدافزارهای جاسوسی استفاده کنند.
کارشناسان امنیتی تأکید دارند که تنها راه قطعی برای دوری از این تهدیدات، اجتناب کامل از دانلود فایلهای مشکوک و غیرقانونی است. سایتهای تورنت و لینکهای «دانلود مستقیم» که در انجمنهای غیررسمی منتشر میشوند، خطرناکترین نقاط ورود بدافزار به سیستمهای خانگی هستند.
توصیه اکید میشود که کاربران تنها از پلتفرمهای رسمی استریم استفاده کنند و از کلیک روی هر فایل اجرایی با نام فیلمها که از منابع غیرمعتبر دریافت شده است، به طور جدی خودداری کنند. استفاده از یک آنتیویروس معتبر و بهروز نیز میتواند لایه محافظتی مهمی در برابر حملات اینچنینی ایجاد کند.