2시간 전
가짜 ‘The Odyssey’ 다운로드 확산…암호화폐 탈취 악성코드 유포
Pirated Copies of 'The Odyssey' Are Hiding Crypto-Stealing Malware
Decrypt

핵심 포인트
Bitdefender는 Lumma Stealer 악성코드를 설치하는 ‘The Odyssey’의 가짜 불법 복제본을 발견했다. 악성 파일은 WEBRip 및 Blu-ray 영화 파일처럼 보이지만, 실제로는 Windows 실행 파일이다. Lumma Stealer는 브라우저 비밀번호, 저장된 결제 정보, 원격 데스크톱 자격 증명, 인증 쿠키, 암호화폐 지갑을 탈취할 수 있다. Bitdefender는 이번 캠페인이 가짜 ‘Mission: Impossible – The Final Reckoning’ 파일을 이용한 2025년 작전과 유사하다고 밝혔다.
시장 심리
중립, 기술 주도.
이유: ‘The Odyssey’의 가짜 다운로드 파일에 암호화폐 지갑을 노리는 악성코드가 포함돼 있다.
유사 과거 사례
이러한 유형의 악성코드 캠페인은 일반적으로 인기 콘텐츠를 악용해 다운로드를 늘리고, 피해자가 위장된 파일임을 알아차리기 전에 자격 증명을 탈취한다. 이번 캠페인은 다중 인증이 활성화된 계정도 인증 쿠키 탈취를 통해 노출될 수 있다는 점에서 차이가 있을 수 있다.
파급 효과
지갑 탈취는 직접적인 블록체인 공격이 아니라, 탈취된 브라우저 세션과 저장된 자격 증명을 통해 확산될 수 있다. 위장 파일이 더 많이 유통되면 사용자는 지갑과 거래 플랫폼 전반에서 계정 탈취 위험이 커질 수 있다.
기회와 리스크
기회: 사용자는 다운로드한 파일이 동영상 파일이 아니라 실행 프로그램인지 확인할 수 있다. 합법적인 스트리밍 서비스는 위장된 다운로드에 노출될 가능성을 줄인다.
리스크: 사용자가 악성 실행 파일을 실행하면 지갑과 계정을 탈취당할 수 있다. 수상한 VLC 스타일 아이콘과 숨겨진 파일 확장자를 주의해야 한다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.