ผู้หลอกลวงปล่อยไฟล์ดาวน์โหลดภาพยนตร์ The Odyssey ปลอมเพื่อกระจายมัลแวร์ Lumma Stealer

ที่มาภาพ: TechRadar

Security-อ่าน 6 นาทีTechRadar

ผู้หลอกลวงปล่อยไฟล์ดาวน์โหลดภาพยนตร์ The Odyssey ปลอมเพื่อกระจายมัลแวร์ Lumma Stealer

⚡ สรุป 30 วิ

บิตเดฟเอนเดอร์ระบุว่าไฟล์ .exe ปลอมที่อ้างเป็นภาพยนตร์ The Odyssey แฝงมัลแวร์ Lumma Stealer ขโมยคุกกี้เซสชันและข้อมูลส่วนตัว.…

Lead paragraph บิตเดฟเอนเดอร์ระบุว่าไฟล์ดาวน์โหลดภาพยนตร์แอบอ้างชื่อ The Odyssey ที่เผยบนเว็บทอร์เรนต์เป็นตัวนำพา Lumma Stealer มัลแวร์เข้ามาในเครื่องของผู้ใช้ ซึ่งความเสี่ยงหลักอยู่ที่การขโมยคุกกี้เซสชันทำให้โจรสามารถเข้าใช้งานบัญชีโดยไม่ต้องผ่านขั้นตอนตรวจสอบแบบหลายปัจจัย (MFA)

Overview

บิตเดฟเอนเดอร์ได้ระบุว่าไฟล์ .exe ที่อ้างเป็น “scene release” ของภาพยนตร์ The Odyssey ปี 2026 มีไอคอนไวต่อสื่อ VLC ทำให้ผู้ใช้มองเห็นเหมือนเป็นตัวเล่นวีดีโอหรือโปรแกรมติดตั้งธรรมดา รายงานระบุว่ามีไฟล์สามแบบที่พบ ได้แก่ “the odyssey 2026 1080p webrip‑lama.exe”, “the odyssey 2026 2160p HD‑lama.exe” และ “the odyssey 2026 H.264 rip‑lama.exe”.

การวิเคราะห์ของบิตเดฟเอนเดอร์ชี้ว่า แคมเปญนี้เป็นรูปแบบที่เคยปรากฏในปี 2025 เมื่อมีการแจกจ่าย Lumma Stealer ผ่านไฟล์ปลอมของภาพยนตร์ Mission: Impossible – The Final Reckoning โดยใช้วิธีเดียวกันในการหลอกลวงผู้ดาวน์โหลด

Threat Mechanics

Lumma Stealer (หรือที่เรียกว่า LummaC2) เป็นมัลแวร์ประเภท information stealer ที่ให้บริการแบบ Malware‑as‑a‑Service (MaaS) ผู้ทำการโจมตีจ่ายค่าบริการระหว่าง $250–$1,000 ต่อเดือนเพื่อเข้าถึงระบบและใช้เครื่องมือดึงข้อมูลส่วนตัวของเหยื่อ เมื่อไฟล์ .exe ถูกเปิดใช้งาน มัลแวร์จะเก็บรหัสผ่านเว็บเบราว์เซอร์ คุกกี้การรับรองความถูกต้อง ข้อมูลบัตรเครดิต กระเป๋าเงินคริปโต โครงสร้าง autofill และข้อมูล Remote Desktop ทั้งหมดโดยไม่จำเป็นต้องคงอยู่ในระบบหลังจากทำงานเสร็จ

แตกต่างจากเวอร์ชันก่อนหน้า Lumma ที่มาพร้อมกับ droppers หรือกลไกการคงตัว (persistence) แคมเปญนี้ส่งไฟล์ที่ไม่มีส่วนประกอบเหล่านั้น ซึ่งหมายความว่าผู้โจมตีพึ่งพาการเก็บข้อมูลในช่วงเวลาที่ผู้ใช้เปิดไฟล์เท่านั้น ไม่ได้พยายามทำให้มัลแวร์อยู่ในระบบเป็นระยะยาว

Distribution Tactics

การหลอกลวงอาศัยจุดอ่อนของระบบ Windows ที่โดยค่าเริ่มต้นไม่แสดงนามสกุลไฟล์ การที่ “.exe” ปรากฏแบบมืดทำให้ผู้ใช้มองไม่เห็นว่าเป็นไฟล์ปฏิบัติการ นอกจากนี้โจรยังเปลี่ยนไอคอนเป็นรูป VLC หรือไอคอนไฟล์วิดีโอทั่วไป ทำให้ชื่อไฟล์ดูเหมือน “movie rip” ธรรมดา

  • ตัวอย่างชื่อไฟล์ปลอมที่ตรวจพบ
  • the odyssey 2026 1080p webrip‑lama.exe
  • the odyssey 2026 2160p HD‑lama.exe
  • the odyssey 2026 H.264 rip‑lama.exe

การกระทำนี้สอดคล้องกับพฤติกรรมของผู้ที่ค้นหาภาพยนตร์ที่ยังไม่เปิดตัวในโรงภาพยนตร์ ซึ่งมักคาดหวังว่าจะต้องเผชิญไฟล์ชื่อแปลก ๆ, แหล่งดาวน์โหลดนอกระบบ และไฟล์บีบอัดหลายรูปแบบ การปรากฏของไฟล์ .exe ที่ทำหน้าที่เป็น “ผู้เล่นวิดีโอ” จึงไม่ถือว่าเป็นเหตุการณ์แปลกใหม่สำหรับกลุ่มนี้

Impact & Mitigation

การขโมยคุกกี้เซสชันเป็นความเสี่ยงหลัก เนื่องจากโจรสามารถใช้คุกกี้เหล่านั้นเพื่อเข้าสู่ระบบของผู้ใช้โดยตรง ไม่ต้องผ่านกระบวนการตรวจสอบหลายปัจจัย (MFA) ซึ่งทำให้การเข้าถึงบัญชีต่าง ๆ กลายเป็นเรื่องง่าย การขโมยข้อมูลส่วนตัวอื่น ๆ เช่น รหัสผ่านและข้อมูลการชำระเงิน ยังเพิ่มโอกาสในการฉ้อโกงทางการเงินและการโจมตีต่อเนื่อง

บิตเดฟเอนเดอร์แนะนำวิธีป้องกันพื้นฐาน ได้แก่

  • ไม่ดาวน์โหลดภาพยนตร์ลักลอบจากเว็บไซต์หรือทอเรนต์ที่ไม่มีมาตรการรักษาความปลอดภัย
  • เปิดการแสดงนามสกุลไฟล์ใน Windows Explorer เพื่อตรวจสอบว่าชื่อไฟล์ลงท้ายด้วย “.exe” หรือไม่
  • ตรวจสอบไอคอนของไฟล์ก่อนเปิด หากเป็นไอคอนของ VLC แต่ชื่อไฟล์มีส่วนขยาย .exe ควรสงสัยและลบออก

การดำเนินการเหล่านี้ใช้เวลาเพียงไม่กี่วินาทีแต่ช่วยลดโอกาสที่ผู้ใช้จะตกเป็นเป้าหมายของแคมเปญนี้ได้อย่างมาก

Industry Context

Lumma Stealer ได้รับความสนใจจากหน่วยงานระดับโลกหลายแห่ง เช่น Microsoft, กระทรวงยุติธรรมสหรัฐ (DOJ) และ FBI ซึ่งเคยดำเนินการต่อต้านเครือข่าย MaaS นี้ อย่างไรก็ตาม มัลแวร์ยังคงอยู่ในตลาดโดยพัฒนาตัวเองให้มีความล่องหนมากขึ้นและหลีกเลี่ยงการตรวจจับของซอฟต์แวร์ป้องกัน

บิตเดฟเอนเดอร์ย้ำว่า แคมเปญแบบนี้ไม่ใช่เหตุการณ์ใหม่ แต่เป็น “playbook” ที่ถูกนำมาใช้ซ้ำหลายครั้งโดยกลุ่มอาชญากรรมไซเบอร์ การที่เทคนิคการหลอกลวงยังคงพึ่งพาการซ่อนนามสกุลไฟล์และไอคอนทำให้ความเสี่ยงต่อผู้ใช้ทั่วไปยังคงสูง แม้ว่าซอฟต์แวร์รักษาความปลอดภัยจะมีประสิทธิภาพในการบล็อกไฟล์เหล่านี้แล้วก็ตาม

Summary

บิตเดฟเอนเดอร์เตือนว่าการดาวน์โหลดภาพยนตร์ลักลอบเช่น The Odyssey อาจนำไปสู่การติดตั้งมัลแวร์ Lumma Stealer ที่ขโมยคุกกี้เซสชันและข้อมูลส่วนตัวสำคัญ การเปิดเผยนามสกุลไฟล์ใน Windows Explorer และหลีกเลี่ยงแหล่งดาวน์โหลดที่ไม่ปลอดภัยเป็นวิธีป้องกันพื้นฐานที่ผู้ใช้ควรทำทันที.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Scammers are using fake Odyssey pirate downloads to spread malware that's more dangerous than the Cyclops and Circe combined
ผู้เขียน
Rahim Amir
แหล่ง
TechRadar
วันที่เผยแพร่
12 สิงหาคม 2569 เวลา 01:05

Related

บทความที่เกี่ยวข้อง

ISP ของฉันเปิดใช้ CGNAT อย่างเงียบ ทำให้ระบบ Home Lab เกือบพังครึ่งหนึ่งก่อนสังเกตSecurity
12 สิงหาคม 2569 เวลา 04:00

ISP ของฉันเปิดใช้ CGNAT อย่างเงียบ ทำให้ระบบ Home Lab เกือบพังครึ่งหนึ่งก่อนสังเกต

ผู้ให้บริการอินเทอร์เน็ตเปิดใช้ CGNAT โดยไม่ได้แจ้งเตือน ทำให้พอร์ตฟอร์เวิร์ดบนเราเตอร์ไม่ทำงานและ Home Lab ไม่สามารถเข้าถึงจากภายนอกได้ ผู้เขียนตรวจพบการแปลง…

XDA Developers7 นาที
เปลี่ยนจาก Ring Doorbell ไปใช้กล้อง AI ราคาถูก $50 ประหยัด $180 ตต่อปี.Security
11 สิงหาคม 2569 เวลา 04:00

เปลี่ยนจาก Ring Doorbell ไปใช้กล้อง AI ราคาถูก $50 ประหยัด $180 ตต่อปี.

ผู้ใช้หลายคนหันไปใช้กล้อง AI ภายในราคา $50 เพื่อลดค่าใช้จ่ายจากสมาชิกคลาวด์และประหยัดประมาณ $180 ต่อปี. กล้องทำงานออฟไลน์ ไม่ส่งข้อมูลไปเซิร์ฟเวอร์…

XDA Developers7 นาที
กฎหมายตรวจไฟล์พิมพ์สามมิติเพื่อบล็อกอาวุธปืนในสหรัฐฯ ยังไม่มีแนวทางที่ชัดเจนSecurity
9 สิงหาคม 2569 เวลา 22:00

กฎหมายตรวจไฟล์พิมพ์สามมิติเพื่อบล็อกอาวุธปืนในสหรัฐฯ ยังไม่มีแนวทางที่ชัดเจน

รัฐนิวยอร์ก แคลิฟอร์เนีย และวอชิงตันกำลังร่างกฎหมายบังคับตรวจไฟล์ก่อนพิมพ์ 3D เพื่อป้องกันการสร้างส่วนของอาวุธ…

XDA Developers10 นาที
ควอนตัมก้าวล้ำสุด การสร้างความเชื่อมั่นในยุคดิจิทัลSecurity
9 สิงหาคม 2569 เวลา 16:00

ควอนตัมก้าวล้ำสุด การสร้างความเชื่อมั่นในยุคดิจิทัล

AI for Good เจนีวาเปิดว่าเทคโนโลยีควอนตัมใกล้ใช้งานจริง เพิ่มความเสี่ยงต่อข้อมูลดิจิทัล. Post‑Quantum Cryptography และ QKD…

TechRadar8 นาที
คัดลอกลิงก์แล้ว!