La Odisea de Lumma Stealer
- Seguridad
La última película de Christopher Nolan se ha convertido en el gancho perfecto para la distribución del malware Lumma Stealer, según una investigación de Bitdefender, que revela cómo se utilizan supuestas versiones piratas de La Odisea para esconder el conocido infostealer.
Si los grandes eventos deportivos del año, como el reciente Mundial de Fútbol, son poderosos cebos para todo tipo de campañas maliciosas, los grandes estrenos cinematográficos son también objeto de interés para los ciberdelincuentes. De alguna forma, el uso de películas como gancho de ciberataques es una medida de su éxito, porque a menudo sucede solo con las películas más taquilleras.
Así lo refleja una nueva investigación de Bitdefender con el mayor estreno del año, con permiso del Hombre Araña: La Odisea de Christopher Nolan. La compañía ha detectado supuestas versiones pirata de la película en formato WEBRip 1080p o Blu-ray, que en realidad instalan Lumma Stealer, un conocido infostealer cuya infraestructura, teóricamente, se había desmantelado el año pasado.
Lumma se especializa en el robo de información personal y financiera. Si se llega a instalar, es capaz de robar las contraseñas que estén almacenadas en el navegador, las cookies de autenticación, los datos de pago de los usuarios y los monederos de criptomonedas. También puede secuestrar las sesiones activas pese a que la autenticación multifactor esté activa.
Para potenciar el engaño, los atacantes utilizan el icono del popular reproductor de vídeo VLC Media Player para el ejecutable malicioso. Juega a su favor, además, que Windows, por defecto, no muestre las extensiones de archivo. Bitdefender destaca que en esta campaña se sigue el mismo modus operandi que con uno de los grandes estrenos del pasado año, el último capítulo de Misión Imposible. Los atacantes reutilizan campañas a probadas.