محققان امنیتی کشف کردهاند که نسخههای غیرمجاز و دزدی فیلم سینمایی «اودیسه» ساخته کریستوفر نولان، حاوی بدافزاری خطرناک هستند که به طور خاص برای سرقت داراییهای دیجیتال طراحی شده است. این بدافزار که در فایلهای ویدیویی پایرتشده جاسازی شده، پس از نصب روی سیستم قربانی، اطلاعات مربوط به کیف پولهای رمزارزی، کلیدهای خصوصی و عبارات بازیابی (seed phrase) را به سرقت میبرد.
این نوع حمله که به عنوان «تروجانهای مخفی در محتوای دزدی» شناخته میشود، در ماههای اخیر به شدت افزایش یافته است. مهاجمان از محبوبیت فیلمهای پرمخاطب سوءاستفاده کرده و بدافزار را در قالب فایلهای به ظاهر معتبر توزیع میکنند. کاربرانی که از سایتهای تورنت و منابع غیررسمی برای دانلود محتوا استفاده میکنند، در معرض بالاترین خطر قرار دارند.
بر اساس گزارش Decrypt، این بدافزار قادر است اطلاعات کلیپبورد را نیز رهگیری کند؛ بدین معنی که اگر کاربر آدرس کیف پول رمزارزی را کپی و پیست کند، بدافزار میتواند آن را با آدرس کیف پول هکر جایگزین نماید. این روش که «کلیپر» نامیده میشود، یکی از رایجترین شیوههای سرقت کریپتو در سالهای اخیر بوده است.
توصیه امنیتی برای تریدرها این است که هرگز فایلهای دانلودشده از منابع ناشناس را روی سیستمی که کیف پول رمزارزی دارند اجرا نکنند. استفاده از کیف پولهای سختافزاری و نگهداری seed phrase به صورت آفلاین نیز از جمله اقدامات پیشگیرانه توصیهشده است. این رویداد یادآور تهدیدات مستمری است که فضای رمزارز با آن روبروست و اهمیت آموزش امنیت دیجیتال برای دارندگان داراییهای دیجیتال را بیش از پیش نمایان میسازد.
Translated and rewritten from a report by Decrypt, originally titled “Pirated Copies of 'The Odyssey' Are Hiding Crypto-Stealing Malware”. The Persian analysis and framing are TradeYar’s own.