
ที่มาภาพ: TechRadar
ผู้หลอกลวงปล่อยไฟล์ดาวน์โหลดภาพยนตร์ The Odyssey ปลอมเพื่อกระจายมัลแวร์ Lumma Stealer
⚡ สรุป 30 วิ
บิตเดฟเอนเดอร์ระบุว่าไฟล์ .exe ปลอมที่อ้างเป็นภาพยนตร์ The Odyssey แฝงมัลแวร์ Lumma Stealer ขโมยคุกกี้เซสชันและข้อมูลส่วนตัว.…
Lead paragraph บิตเดฟเอนเดอร์ระบุว่าไฟล์ดาวน์โหลดภาพยนตร์แอบอ้างชื่อ The Odyssey ที่เผยบนเว็บทอร์เรนต์เป็นตัวนำพา Lumma Stealer มัลแวร์เข้ามาในเครื่องของผู้ใช้ ซึ่งความเสี่ยงหลักอยู่ที่การขโมยคุกกี้เซสชันทำให้โจรสามารถเข้าใช้งานบัญชีโดยไม่ต้องผ่านขั้นตอนตรวจสอบแบบหลายปัจจัย (MFA)
Overview
บิตเดฟเอนเดอร์ได้ระบุว่าไฟล์ .exe ที่อ้างเป็น “scene release” ของภาพยนตร์ The Odyssey ปี 2026 มีไอคอนไวต่อสื่อ VLC ทำให้ผู้ใช้มองเห็นเหมือนเป็นตัวเล่นวีดีโอหรือโปรแกรมติดตั้งธรรมดา รายงานระบุว่ามีไฟล์สามแบบที่พบ ได้แก่ “the odyssey 2026 1080p webrip‑lama.exe”, “the odyssey 2026 2160p HD‑lama.exe” และ “the odyssey 2026 H.264 rip‑lama.exe”.
การวิเคราะห์ของบิตเดฟเอนเดอร์ชี้ว่า แคมเปญนี้เป็นรูปแบบที่เคยปรากฏในปี 2025 เมื่อมีการแจกจ่าย Lumma Stealer ผ่านไฟล์ปลอมของภาพยนตร์ Mission: Impossible – The Final Reckoning โดยใช้วิธีเดียวกันในการหลอกลวงผู้ดาวน์โหลด
Threat Mechanics
Lumma Stealer (หรือที่เรียกว่า LummaC2) เป็นมัลแวร์ประเภท information stealer ที่ให้บริการแบบ Malware‑as‑a‑Service (MaaS) ผู้ทำการโจมตีจ่ายค่าบริการระหว่าง $250–$1,000 ต่อเดือนเพื่อเข้าถึงระบบและใช้เครื่องมือดึงข้อมูลส่วนตัวของเหยื่อ เมื่อไฟล์ .exe ถูกเปิดใช้งาน มัลแวร์จะเก็บรหัสผ่านเว็บเบราว์เซอร์ คุกกี้การรับรองความถูกต้อง ข้อมูลบัตรเครดิต กระเป๋าเงินคริปโต โครงสร้าง autofill และข้อมูล Remote Desktop ทั้งหมดโดยไม่จำเป็นต้องคงอยู่ในระบบหลังจากทำงานเสร็จ
แตกต่างจากเวอร์ชันก่อนหน้า Lumma ที่มาพร้อมกับ droppers หรือกลไกการคงตัว (persistence) แคมเปญนี้ส่งไฟล์ที่ไม่มีส่วนประกอบเหล่านั้น ซึ่งหมายความว่าผู้โจมตีพึ่งพาการเก็บข้อมูลในช่วงเวลาที่ผู้ใช้เปิดไฟล์เท่านั้น ไม่ได้พยายามทำให้มัลแวร์อยู่ในระบบเป็นระยะยาว
Distribution Tactics
การหลอกลวงอาศัยจุดอ่อนของระบบ Windows ที่โดยค่าเริ่มต้นไม่แสดงนามสกุลไฟล์ การที่ “.exe” ปรากฏแบบมืดทำให้ผู้ใช้มองไม่เห็นว่าเป็นไฟล์ปฏิบัติการ นอกจากนี้โจรยังเปลี่ยนไอคอนเป็นรูป VLC หรือไอคอนไฟล์วิดีโอทั่วไป ทำให้ชื่อไฟล์ดูเหมือน “movie rip” ธรรมดา
- ตัวอย่างชื่อไฟล์ปลอมที่ตรวจพบ
- the odyssey 2026 1080p webrip‑lama.exe
- the odyssey 2026 2160p HD‑lama.exe
- the odyssey 2026 H.264 rip‑lama.exe
การกระทำนี้สอดคล้องกับพฤติกรรมของผู้ที่ค้นหาภาพยนตร์ที่ยังไม่เปิดตัวในโรงภาพยนตร์ ซึ่งมักคาดหวังว่าจะต้องเผชิญไฟล์ชื่อแปลก ๆ, แหล่งดาวน์โหลดนอกระบบ และไฟล์บีบอัดหลายรูปแบบ การปรากฏของไฟล์ .exe ที่ทำหน้าที่เป็น “ผู้เล่นวิดีโอ” จึงไม่ถือว่าเป็นเหตุการณ์แปลกใหม่สำหรับกลุ่มนี้
Impact & Mitigation
การขโมยคุกกี้เซสชันเป็นความเสี่ยงหลัก เนื่องจากโจรสามารถใช้คุกกี้เหล่านั้นเพื่อเข้าสู่ระบบของผู้ใช้โดยตรง ไม่ต้องผ่านกระบวนการตรวจสอบหลายปัจจัย (MFA) ซึ่งทำให้การเข้าถึงบัญชีต่าง ๆ กลายเป็นเรื่องง่าย การขโมยข้อมูลส่วนตัวอื่น ๆ เช่น รหัสผ่านและข้อมูลการชำระเงิน ยังเพิ่มโอกาสในการฉ้อโกงทางการเงินและการโจมตีต่อเนื่อง
บิตเดฟเอนเดอร์แนะนำวิธีป้องกันพื้นฐาน ได้แก่
- ไม่ดาวน์โหลดภาพยนตร์ลักลอบจากเว็บไซต์หรือทอเรนต์ที่ไม่มีมาตรการรักษาความปลอดภัย
- เปิดการแสดงนามสกุลไฟล์ใน Windows Explorer เพื่อตรวจสอบว่าชื่อไฟล์ลงท้ายด้วย “.exe” หรือไม่
- ตรวจสอบไอคอนของไฟล์ก่อนเปิด หากเป็นไอคอนของ VLC แต่ชื่อไฟล์มีส่วนขยาย .exe ควรสงสัยและลบออก
การดำเนินการเหล่านี้ใช้เวลาเพียงไม่กี่วินาทีแต่ช่วยลดโอกาสที่ผู้ใช้จะตกเป็นเป้าหมายของแคมเปญนี้ได้อย่างมาก
Industry Context
Lumma Stealer ได้รับความสนใจจากหน่วยงานระดับโลกหลายแห่ง เช่น Microsoft, กระทรวงยุติธรรมสหรัฐ (DOJ) และ FBI ซึ่งเคยดำเนินการต่อต้านเครือข่าย MaaS นี้ อย่างไรก็ตาม มัลแวร์ยังคงอยู่ในตลาดโดยพัฒนาตัวเองให้มีความล่องหนมากขึ้นและหลีกเลี่ยงการตรวจจับของซอฟต์แวร์ป้องกัน
บิตเดฟเอนเดอร์ย้ำว่า แคมเปญแบบนี้ไม่ใช่เหตุการณ์ใหม่ แต่เป็น “playbook” ที่ถูกนำมาใช้ซ้ำหลายครั้งโดยกลุ่มอาชญากรรมไซเบอร์ การที่เทคนิคการหลอกลวงยังคงพึ่งพาการซ่อนนามสกุลไฟล์และไอคอนทำให้ความเสี่ยงต่อผู้ใช้ทั่วไปยังคงสูง แม้ว่าซอฟต์แวร์รักษาความปลอดภัยจะมีประสิทธิภาพในการบล็อกไฟล์เหล่านี้แล้วก็ตาม
Summary
บิตเดฟเอนเดอร์เตือนว่าการดาวน์โหลดภาพยนตร์ลักลอบเช่น The Odyssey อาจนำไปสู่การติดตั้งมัลแวร์ Lumma Stealer ที่ขโมยคุกกี้เซสชันและข้อมูลส่วนตัวสำคัญ การเปิดเผยนามสกุลไฟล์ใน Windows Explorer และหลีกเลี่ยงแหล่งดาวน์โหลดที่ไม่ปลอดภัยเป็นวิธีป้องกันพื้นฐานที่ผู้ใช้ควรทำทันที.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- Scammers are using fake Odyssey pirate downloads to spread malware that's more dangerous than the Cyclops and Circe combined
- ผู้เขียน
- Rahim Amir
- แหล่ง
- TechRadar
- วันที่เผยแพร่
- 12 สิงหาคม 2569 เวลา 01:05



