Artikel

Falska nedladdningar sprider Lumma Stealer-mjukvara

Bitdefender varnar för en kampanj som gömmer Lumma Stealer i fejkade nedladdningar av Christopher Nolans 'Odysseen'. Körbara .exe-filer stjäl inloggningar, bankuppgifter och filer. Vänta på officiella releaser.

Falska nedladdningar sprider Lumma Stealer-mjukvara
Lästid: 2 Minuter
Följ på Google

Ett vårdslöst klick. Det är allt som krävs för att en filmnedladdning ska bli en bakdörr in i ditt liv.

Säkerhetsforskare på Bitdefender har upptäckt en kampanj som maskerar Lumma Stealer-mjukvaran som illegala nedladdningar av Christopher Nolans nya film 'Odysseen'. Filmen har inte släppts på digitala plattformar, men torrent- och fildelningsnav erbjuder redan körbara filer som utger sig för att vara video-rippar.

Vad nedladdningarna egentligen dolde

Dessa så kallade filmfiler är inga videor alls. Det är Windows-exekverbara filer — filer som slutar på .exe — som, när de körs, installerar Lumma Stealer på offrets enhet. När skadlig kod är aktiv samlar den in en mängd känslig information: användarnamn, lösenord, bankuppgifter, webbläsarkakor, webbhistorik, verktyg för fjärråtkomst, chattloggar och i princip alla filer som lagras på maskinen. Med sådan åtkomst kan angripare ta över konton, tömma konton och snoka i privata konversationer.

Bitdefender flaggade flera skumma filnamn som cirkulerar online, med exempel som odysseen 2160phd (2026) engsubs eztv.exe och odysseen 2026 1080p h264-djt.exe. Dessa filnamn är konstruerade för att se äkta ut för användare som söker högupplösta rippar, men filtillägget avslöjar bluffen om du vet vad du ska leta efter.

Varför väljer bedragarna filmer? Enkelt: tajming och frestelse. Pirater utnyttjar glappet mellan biopremiär och officiell streamingrelease. Desperata tittare som söker en kopia struntar ofta i grundläggande säkerhetskontroller. Samma beteende utnyttjades i ett liknande upplägg 2025, där en Mission: Impossible-titel användes för att sprida skadlig kod via torrentsajter.

Hur undviker du fällan? För det första bör du vara misstänksam mot oväntade exekverbara filer. Videofiler använder normalt tillägg som .mp4, .mkv eller .mov. En .exe-fil är aldrig en film. För det andra, använd välkända och pålitliga streamingtjänster och vänta på officiella digitala utgåvor. Slutligen, håll din säkerhetsprogramvara uppdaterad och aktivera tvåfaktorsautentisering på viktiga konton.

Kör inte inofficiella nedladdningar som påstår sig vara nya filmer; de kan vara förklädd skadlig kod.

Denna kampanj påminner om att cyberkriminella följer uppmärksamhet. Storsatsningar lockar klick, och klick betyder möjligheter till infektion. För läsare som längtar efter Nolan är tålamod det säkraste valet. För säkerhetsteam är slutsatsen välkänd men angelägen: övervaka falska mediadistributioner, varna användare och prioritera skydd av inloggningsuppgifter.

Sara Nilsson

"Som teknikreporter skriver jag om digital kultur, sociala medier och människans relation till maskiner. Jag gillar när tekniken blir personlig."

Lämna en kommentar

Kommentarer

Inga kommentarer ännu. Bli den första.