试图获取《奥德赛》非法副本的粉丝最终可能会交出他们的加密钱包。
安全公司 Bitdefender 本周表示,新发布的大片的假冒盗版下载已经在传播,其中包含 Lumma Stealer,这是一种信息窃取恶意软件,可搜索加密货币钱包和其他敏感数据。

据 Bitdefender 称,这些恶意文件在电影上映后几天内就出现了,它们伪装成高清 WEBRip 和蓝光 rip,其名称模仿了合法的 torrent 版本。实际上,它们是感染机器而不是播放电影的 Windows 可执行文件。
为了推销伪装,攻击者经常交换类似 VLC 媒体播放器或视频文件的图标,这种伎俩更加有效,因为 Windows 默认隐藏文件扩展名,使许多用户无法区分“.exe”和实际视频。
《The Odyssey》的虚假下载已被用来传播 Lumma Stealer 恶意软件。这种威胁可以窃取密码、浏览器 cookie 和加密钱包。了解 Bitdefender Ultimate Security 如何帮助保护您的数字生活:
— Bitdefender (@Bitdefender) 2026 年 8 月 12 日
一旦运行,Lumma Stealer 就会抓取浏览器密码、保存的付款详细信息、自动填充数据、远程桌面凭据和加密钱包。它还会提升身份验证 cookie,这意味着即使打开了多因素身份验证,受害者也可能会失去对帐户的访问权限。
Bitdefender 表示,其产品阻止了下载,并标记了与该操作相关的命令和控制域,并指出该活动与 2025 年几乎相同的活动相似,该活动将相同的恶意软件隐藏在虚假的“碟中谍 – 最终清算”文件中。
这些发现凸显了攻击者现在如何经常将钱包耗尽的代码隐藏在人们渴望下载的内容中。
多年来,类似的计划不断涌现,包括通过 BNB 链路由的虚假验证码页面走私的恶意软件、将钱包窃取代码植入移动应用程序的 SparkKitty 活动,以及针对 Steam 游戏玩家的恶意“动漫女孩”壁纸。攻击者还毒害了开发人员工具,将窃取加密货币的代码植入了一个有陷阱的 Python 库中。
共同点是,恶意软件会利用受害者主动想要的东西,无论是盗版电影、游戏模组还是编码包。 Bitdefender 的建议很直白:坚持使用合法的流媒体服务,永远不要运行宣传为视频的可执行文件,并启用 Windows 的文件扩展名显示,这样伪装的“.exe”就无法作为电影传递。