Default
Door Remote - 17 Aug 2026
In het kort
Bitdefender ontdekte binnen enkele dagen na de release valse illegale kopieën van "The Odyssey" die in omloop waren, vermomd als HD-film-rips, maar eigenlijk Windows-uitvoerbare bestanden die crypto-stelende malware installeren.
De malware steelt ook authenticatiecookies, waardoor aanvallers accounts kunnen kapen, zelfs als multi-factor authenticatie is ingeschakeld, en verbergt zich achter pictogrammen in VLC-stijl.
De zaak past in een breder patroon van portemonnee-vretende malware die zich op gewenste inhoud richt.
Fans die proberen een illegale kopie van "The Odyssey" te bemachtigen, kunnen in plaats daarvan uiteindelijk hun crypto-portemonnee overhandigen.
Beveiligingsbedrijf Bitdefender zei deze week dat er al valse illegale downloads van de nieuw uitgebrachte blockbuster in omloop zijn, geladen met Lumma Stealer, een informatiestelende malware die naast andere gevoelige gegevens op jacht gaat naar cryptocurrency-portefeuilles.
Volgens Bitdefender doken de kwaadaardige bestanden binnen enkele dagen na de lancering van de film op, vermomd als high-definition WEBRip- en Blu-ray-rips met namen die leken op legitieme torrent-releases. In werkelijkheid zijn het uitvoerbare bestanden van Windows die een machine infecteren in plaats van een film af te spelen.
Om deze vermomming te verkopen, wisselen aanvallers vaak pictogrammen uit die lijken op VLC Media Player of videobestanden, een truc die effectiever wordt omdat Windows bestandsextensies standaard verbergt, waardoor veel gebruikers een “.exe” niet van een echte video kunnen onderscheiden.
Valse downloads van The Odyssey worden al gebruikt om de Lumma Stealer-malware te verspreiden. Deze dreiging kan wachtwoorden, browsercookies en crypto-wallets stelen.
Ontdek hoe Bitdefender Ultimate Security u kan helpen uw digitale leven te beschermen:
— Bitdefender (@Bitdefender) 12 augustus 2026
Eenmaal uitgevoerd, schrapt Lumma Stealer browserwachtwoorden, opgeslagen betalingsgegevens, gegevens voor automatisch aanvullen, inloggegevens voor externe desktops en crypto-wallets. Het heft ook authenticatiecookies op, wat betekent dat slachtoffers de toegang tot accounts kunnen verliezen, zelfs als multi-factor authenticatie is ingeschakeld.
Bitdefender zei dat zijn producten de downloads blokkeerden en command-and-control-domeinen markeerden die verband hielden met de operatie, en merkte op dat de campagne een vrijwel identieke campagne uit 2025 weerspiegelt die dezelfde malware verborg in valse "Mission: Impossible – The Final Reckoning" -bestanden.
De bevindingen onderstrepen hoe routinematig aanvallers code die geld leegmaakt, begraven in inhoud die mensen graag willen downloaden.
Door de jaren heen is er een gestage stroom van vergelijkbare plannen geweest, waaronder malware die via valse CAPTCHA-pagina's werd gesmokkeld die via BNB Chain werden gerouteerd, de SparkKitty-campagne die code voor het stelen van portemonnees in mobiele apps stopte, en kwaadaardige 'anime girl'-achtergronden gericht op Steam-gamers. Aanvallers hebben ook ontwikkelaarstools vergiftigd door crypto-stelende code in een Python-bibliotheek met boobytraps te plaatsen.
De rode draad is dat de malware ingrijpt op iets dat het slachtoffer actief wil, of het nu een illegale film, een gamemod of een coderingspakket is. Het advies van Bitdefender is bot: blijf bij legitieme streamingdiensten, voer nooit een uitvoerbaar bestand uit dat als video wordt geadverteerd, en schakel de weergave van bestandsextensies van Windows in, zodat een vermomde “.exe” niet voor een film kan doorgaan.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!
Bitdefender ontdekte binnen enkele dagen na de release valse illegale kopieën van "The Odyssey" die in omloop waren, vermomd als HD-film-rips, maar eigenlijk Windows-uitvoerbare bestanden die crypto-stelende malware installeren.
De malware steelt ook authenticatiecookies, waardoor aanvallers accounts kunnen kapen, zelfs als multi-factor authenticatie is ingeschakeld, en verbergt zich achter pictogrammen in VLC-stijl.
De zaak past in een breder patroon van portemonnee-vretende malware die zich op gewenste inhoud richt.
Fans die proberen een illegale kopie van "The Odyssey" te bemachtigen, kunnen in plaats daarvan uiteindelijk hun crypto-portemonnee overhandigen.
Beveiligingsbedrijf Bitdefender zei deze week dat er al valse illegale downloads van de nieuw uitgebrachte blockbuster in omloop zijn, geladen met Lumma Stealer, een informatiestelende malware die naast andere gevoelige gegevens op jacht gaat naar cryptocurrency-portefeuilles.
Volgens Bitdefender doken de kwaadaardige bestanden binnen enkele dagen na de lancering van de film op, vermomd als high-definition WEBRip- en Blu-ray-rips met namen die leken op legitieme torrent-releases. In werkelijkheid zijn het uitvoerbare bestanden van Windows die een machine infecteren in plaats van een film af te spelen.
Om deze vermomming te verkopen, wisselen aanvallers vaak pictogrammen uit die lijken op VLC Media Player of videobestanden, een truc die effectiever wordt omdat Windows bestandsextensies standaard verbergt, waardoor veel gebruikers een “.exe” niet van een echte video kunnen onderscheiden.
Valse downloads van The Odyssey worden al gebruikt om de Lumma Stealer-malware te verspreiden. Deze dreiging kan wachtwoorden, browsercookies en crypto-wallets stelen.
Ontdek hoe Bitdefender Ultimate Security u kan helpen uw digitale leven te beschermen:
— Bitdefender (@Bitdefender) 12 augustus 2026
Eenmaal uitgevoerd, schrapt Lumma Stealer browserwachtwoorden, opgeslagen betalingsgegevens, gegevens voor automatisch aanvullen, inloggegevens voor externe desktops en crypto-wallets. Het heft ook authenticatiecookies op, wat betekent dat slachtoffers de toegang tot accounts kunnen verliezen, zelfs als multi-factor authenticatie is ingeschakeld.
Bitdefender zei dat zijn producten de downloads blokkeerden en command-and-control-domeinen markeerden die verband hielden met de operatie, en merkte op dat de campagne een vrijwel identieke campagne uit 2025 weerspiegelt die dezelfde malware verborg in valse "Mission: Impossible – The Final Reckoning" -bestanden.
De bevindingen onderstrepen hoe routinematig aanvallers code die geld leegmaakt, begraven in inhoud die mensen graag willen downloaden.
Door de jaren heen is er een gestage stroom van vergelijkbare plannen geweest, waaronder malware die via valse CAPTCHA-pagina's werd gesmokkeld die via BNB Chain werden gerouteerd, de SparkKitty-campagne die code voor het stelen van portemonnees in mobiele apps stopte, en kwaadaardige 'anime girl'-achtergronden gericht op Steam-gamers. Aanvallers hebben ook ontwikkelaarstools vergiftigd door crypto-stelende code in een Python-bibliotheek met boobytraps te plaatsen.
De rode draad is dat de malware ingrijpt op iets dat het slachtoffer actief wil, of het nu een illegale film, een gamemod of een coderingspakket is. Het advies van Bitdefender is bot: blijf bij legitieme streamingdiensten, voer nooit een uitvoerbaar bestand uit dat als video wordt geadverteerd, en schakel de weergave van bestandsextensies van Windows in, zodat een vermomde “.exe” niet voor een film kan doorgaan.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!

