2025年12月10日,Bitdefender安全团队披露,黑客正利用莱昂纳多・迪卡普里奥主演电影《一战再战》的盗版种子,在字幕文件中嵌入PowerShell恶意脚本。该攻击通过伪装成电影启动器的快捷方式(CD.lnk)触发,提取并执行隐藏在字幕文件中的加密脚本,绕过传统杀毒软件检测。脚本分五个阶段运行,最终加载Agent Tesla远程访问木马,窃取浏览器记录、账号凭证及屏幕截图等敏感信息。尽管未统计确切受害者,但该种子已有数千人下载。类似手法亦出现在《碟中谍:最终清算》等热门影片盗版资源中。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信