En falsk kopi af filmen One Battle After Another med Leonardo DiCaprio, spredt via torrent-netværk, gemmer farlig malware i underteksterne. Det bliver værre, lyder advarslen.
Det er cybersikkerhedsfirmaet BitDefender, der har opdaget og sætter spot på den nye metode til at sprede farlig malware til Windows-computere.
Når malwaren først ligger på brugerens PC, kan bagmændene frit tilgå computeren.
- "Denne type malware er designet med ét eneste formål: at give angribere ubegrænset adgang til offerets Windows-computer. Når de først har fået fodfæste, kan kriminelle fjernstyre computeren og stjæle finansielle og personlige oplysninger eller bruge enheden til at iværksætte yderligere angreb," advarer BitDefender.
Malware gemt i undertekster
Malwaren (Agent Tesla) er kendt, men metoden til at sprede den er ny, ifølge BitDefender. Den deles via torrents og en falsk udgave af filmen One Battle After Another – og muligvis andre filmtitler.
Mange filmpirater har dog tilsyneladende ikke nået at opdage, at filmen mangler, før malwaren er installeret. BitDefender siger, at flere tusinde er faldet for tricket.
I torrent-filpakken ligger en genvejsfil kaldet CD.lnk, der indikerer, at den starter One Battle After Another. Hvis CD.lnk åbnes, starter en kæde af scripts, der bruger legitime Windows-processor til at installere malwaren; først en powershell-kommando gemt i undertekstfilen på linje 5005. Resten af undertekstfilen er normal.
BitDefender beskriver processen skridt-for-skridt i sin blog. Se kildelinket.
Slår alarm: Blive værre i fremtiden
Der findes tidligere eksempler på, at torrents, der udgiver sig for at være nye film, spreder malware.
- "For eksempel blev Mission: Impossible – The Final Reckoning brugt til at sprede Lumma Stealer, som går efter adgangskoder, cookies, kryptotegnebøger, legitimationsoplysninger fra fjernskrivebordsværktøjer og meget mere," skriver BitDefender.
Sikkerhedsfirmaet forventer, at det bliver værre i fremtiden.
- "Over de seneste par år er antallet af inficerede torrent-filer, der lover de nyeste tv-serier og film, eksploderet. Det bliver stadig mere tydeligt, at angribere har fundet en levedygtig angrebsvej. Og det ser ud til, at Agent Tesla langsomt er ved at blive et af angribernes foretrukne værktøjer. Disse problemer vil kun vokse, i hvert fald indtil brugerne indser, at trusler kan gemme sig i multimediefiler."
- Kilde: BitDefender