Succesul filmului „The Odyssey”, regizat de Christopher Nolan, este exploatat de infractorii cibernetici pentru răspândirea de programe malițioase. Cercetătorii în securitate au identificat fișiere care pretind că oferă copii piratate ale producției, dar care sunt în realitate programe executabile pentru Windows. Unele dintre acestea distribuie Lumma Stealer, un malware specializat în furtul de parole, cookie-uri, date financiare și alte informații sensibile.

Publicitate

„The Odyssey” a fost lansat în cinematografe pe 17 iulie 2026 și a devenit rapid una dintre producțiile importante ale verii.

Universal Pictures îl prezintă în continuare ca disponibil în cinematografe, fără o lansare oficială pentru vizionare digitală la domiciliu anunțată până în prezent.

Tocmai această perioadă, în care interesul pentru film este ridicat, dar o copie digitală oficială nu este încă disponibilă, este exploatată de infractorii cibernetici.

Publicitate

Bitdefender avertizează asupra unor fișiere false „The Odyssey”

Potrivit informațiilor publicate de Bitdefender, au fost descoperite fișiere executabile malițioase prezentate drept copii ale filmului.

Publicitate

Atacatorii folosesc denumiri asemănătoare celor întâlnite în mod obișnuit pe site-urile de torrent, astfel încât fișierele să pară versiuni video legitime.

Printre exemplele identificate se numără denumiri precum:

  • the odyssey 2160phd (2026) engsubs eztv.exe
  • the odyssey 2026 1080p h264-djt.exe
  • the odyssey 2026 1080p webrip-lama.exe

Elementul care ar trebui să ridice imediat suspiciuni este extensia .exe.

Un film nu trebuie să fie rulat ca aplicație Windows. Fișierele video folosesc în mod normal extensii precum .mp4, .mkv sau .avi.

Și Malwarebytes a identificat copii false ale filmului

Campania nu a fost observată doar de Bitdefender.

Cercetătorii Malwarebytes au raportat încă din 20 iulie apariția unor site-uri și fișiere care exploatau interesul pentru noul film.

Publicitate

Într-unul dintre cazuri, un fișier denumit „The Odyssey 2026 1080p WEBRip-LAMA.exe” era prezentat drept o copie video a filmului, deși Windows îl identifica drept aplicație.

Malwarebytes a constatat și folosirea unor pictograme asemănătoare VLC Media Player pentru ca fișierele executabile să pară videoclipuri obișnuite.

Astfel de tehnici sunt utilizate pentru a determina utilizatorul să deschidă singur programul malițios.

Ce este Lumma Stealer

Lumma Stealer, cunoscut și sub numele de LummaC2, este un program de tip infostealer, conceput pentru furtul de informații din calculatoare.

Microsoft, FBI și Agenția americană pentru Securitate Cibernetică și Infrastructură – CISA – au documentat utilizarea malware-ului în numeroase campanii.

Publicitate

Lumma funcționează inclusiv ca un serviciu comercializat în mediul infracțional, sub modelul „Malware-as-a-Service”. Acest lucru permite utilizarea sa și de către atacatori care nu dezvoltă singuri malware.

Odată instalat pe un calculator Windows, programul poate căuta și extrage date din browsere și din diverse aplicații.

Ce date poate fura malware-ul

Printre informațiile vizate se pot afla:

  • nume de utilizator și parole salvate în browser;
  • cookie-uri și token-uri de sesiune;
  • date completate automat în formulare;
  • informații despre carduri și alte date financiare salvate;
  • portofele de criptomonede;
  • date de autentificare pentru servicii de acces de la distanță;
  • informații din anumite aplicații instalate pe calculator.
Publicitate

Furtul cookie-urilor și token-urilor de sesiune este deosebit de periculos, deoarece în anumite situații acestea pot ajuta atacatorii să preia accesul la conturi fără să introducă din nou parola.

Microsoft arată că Lumma poate instala și alte programe malițioase după compromiterea unui sistem.

Peste 394.000 de calculatoare Windows, infectate într-un interval de două luni

Amploarea amenințării Lumma a determinat autorități și companii de securitate să desfășoare o operațiune internațională împotriva infrastructurii utilizate de malware.

Microsoft a anunțat în mai 2025 că, între 16 martie și 16 mai, a identificat peste 394.000 de dispozitive Windows infectate cu Lumma la nivel mondial.

În cadrul operațiunii realizate împreună cu Departamentul de Justiție al SUA, Europol și alte organizații au fost blocate, suspendate sau confiscate aproximativ 2.300 de domenii malițioase care făceau parte din infrastructura Lumma.

Publicitate

Operațiunea a perturbat puternic rețeaua, dar nu a însemnat dispariția definitivă a malware-ului. Campanii care utilizează Lumma au continuat să fie observate ulterior.

De ce sunt folosite filmele populare pentru răspândirea malware-ului

Filmele foarte căutate reprezintă o momeală eficientă pentru infractorii cibernetici.

Atacatorii încearcă să profite de căutările utilizatorilor după copii gratuite sau piratate, în special în perioada dintre lansarea în cinematografe și apariția legală pe platformele digitale.

Bitdefender a documentat anterior campanii similare în care copii false ale unor filme sau seriale erau utilizate pentru răspândirea Lumma Stealer și a altor tipuri de malware.

În cazul filmului „Mission: Impossible – The Final Reckoning”, de exemplu, compania de securitate a identificat anterior descărcări false care instalau același Lumma Stealer.

Publicitate

„The Odyssey” nu este disponibil oficial pentru streaming

„The Odyssey” a avut premiera în cinematografe pe 17 iulie 2026.

Pagina oficială Universal Pictures indică în prezent că filmul este „Now Playing In Theaters”, iar până acum nu a fost anunțată oficial o dată pentru streaming.

Prin urmare, site-urile care promit în acest moment descărcarea unei versiuni oficiale „WEBRip” sau a unei versiuni provenite de pe o platformă legală trebuie tratate cu suspiciune.

Faptul că un fișier are în denumire termeni precum „1080p”, „2160p”, „WEBRip” sau „BluRay” nu demonstrează că este un film real.

Cum pot evita utilizatorii infectarea calculatorului

Cea mai simplă regulă este evitarea descărcării de filme de pe site-uri necunoscute sau din surse piratate.

Publicitate

Un fișier care pretinde că este film, dar are extensia .exe, nu trebuie deschis.

Utilizatorii ar trebui, de asemenea, să fie atenți la paginile care le cer să instaleze programe suplimentare, extensii de browser, „codecuri video” sau presupuse actualizări pentru a putea reda un film.

Microsoft și autoritățile de securitate recomandă menținerea sistemului de operare și a aplicațiilor actualizate și folosirea unor soluții de securitate capabile să detecteze programele malițioase.

Ce trebuie făcut dacă un fișier suspect a fost deja deschis

Dacă un utilizator a deschis un fișier executabil care pretindea că este un film, simpla ștergere ulterioară a acestuia nu garantează că sistemul este sigur.

Publicitate

Este recomandată scanarea completă a calculatorului cu o soluție de securitate actualizată.

Dacă există suspiciunea unei infectări cu un infostealer, parolele conturilor importante ar trebui schimbate de pe un alt dispozitiv considerat sigur, nu de pe calculatorul posibil compromis.

Prioritare sunt conturile de e-mail, serviciile financiare și bancare, rețelele sociale și conturile care conțin date personale sau informații de plată.

De asemenea, trebuie verificate sesiunile active și dispozitivele conectate la conturi, iar sesiunile necunoscute trebuie închise.

Popularitatea filmului, exploatată de atacatori

Succesul „The Odyssey” îl transformă într-o țintă atractivă pentru astfel de campanii.

Universal Pictures a anunțat că filmul a obținut în weekendul de debut 263,8 milioane de dolari la nivel mondial, cel mai bun debut din cariera lui Christopher Nolan.

Publicitate

Popularitatea ridicată generează un volum mare de căutări online, iar infractorii cibernetici încearcă să transforme acest interes într-o metodă de distribuire a programelor malițioase.

Avertismentul de bază rămâne simplu: dacă un presupus film se descarcă sub forma unui program executabil sau solicită instalarea unor aplicații suplimentare, utilizatorul nu primește o copie video, ci riscă să ofere atacatorilor acces la datele de pe calculator.