Νέα σοβαρή απειλή για όσους κατεβάζουν ταινίες μέσω torrents αποκάλυψε η Kaspersky, καθώς κυβερνοεγκληματίες χρησιμοποιούν δημοφιλείς κινηματογραφικούς τίτλους ως «δόλωμα» για να εγκαταστήσουν κακόβουλο λογισμικό στους υπολογιστές των θυμάτων.Η νέα καμπάνια βρίσκεται σε εξέλιξη τουλάχιστον από τα μέσα Αυγούστου 2026 και έχει ήδη οδηγήσει σε εκατοντάδες επιβεβαιωμένα περιστατικά σε ιδιώτες αλλά και επιχειρήσεις σε διαφορετικές χώρες.Ανάμεσα στους τίτλους που χρησιμοποιούνται ως δόλωμα βρίσκεται και η «Οδύσσεια» (The Odyssey), με τους επιτιθέμενους να εκμεταλλεύονται το αυξημένο ενδιαφέρον των χρηστών για δημοφιλείς ταινίες.
Η παγίδα μέσα στο torrent
Η επίθεση είναι ιδιαίτερα επικίνδυνη επειδή ξεκινά από κάτι που για πολλούς χρήστες φαίνεται συνηθισμένο: τη λήψη μιας ταινίας μέσω torrent.Σύμφωνα με την έρευνα της Global Research and Analysis Team (GReAT) της Kaspersky, οι κυβερνοεγκληματίες κατάφεραν να χρησιμοποιήσουν ακόμη και ένα δημοφιλές δημόσιο αρχείο torrents για τη διανομή του κακόβουλου φορτίου.Ο χρήστης πιστεύει ότι κατεβάζει το αρχείο της ταινίας.Μέσα στο πακέτο, όμως, μπορεί να υπάρχει το πρώτο στάδιο μιας πολύ πιο σύνθετης επίθεσης.
Πώς μολύνεται ο υπολογιστής
Το νέο malware χρησιμοποιεί μια πολυσταδιακή διαδικασία μόλυνσης.Αυτό σημαίνει ότι το πρώτο κακόβουλο αρχείο δεν εκτελεί απαραίτητα όλες τις ενέργειες μόνο του. Μπορεί να λειτουργήσει ως αρχικό σημείο πρόσβασης και στη συνέχεια να κατεβάσει πρόσθετα στοιχεία στον υπολογιστή.Αυτού του είδους η τεχνική δυσκολεύει τον εντοπισμό της επίθεσης και επιτρέπει στους κυβερνοεγκληματίες να προσαρμόζουν τη δράση τους ανάλογα με το σύστημα που έχουν παραβιάσει.
Το ιδιαίτερα ανησυχητικό στοιχείο είναι ότι η Kaspersky χαρακτηρίζει το κακόβουλο λογισμικό που εντόπισε ως προηγουμένως άγνωστο.
Εκατοντάδες θύματα σε πολλές χώρες
Η επίθεση δεν περιορίζεται σε μία γεωγραφική περιοχή.Μέχρι στιγμής έχουν εντοπιστεί θύματα στη Ρωσία, στην Τουρκία, στην Ιαπωνία, στην Κένυα, στην Ουγκάντα και στην Κολομβία.Περιστατικά έχουν καταγραφεί επίσης σε ευρωπαϊκές χώρες, μεταξύ των οποίων η Ισπανία, η Ολλανδία, το Βέλγιο και η Γερμανία.Το γεγονός δείχνει ότι δεν πρόκειται για μία μικρή τοπική καμπάνια αλλά για απειλή με διεθνή εξάπλωση.
Στο στόχαστρο και επιχειρήσεις
Ακόμη πιο σημαντικό είναι ότι οι επιθέσεις δεν αφορούν αποκλειστικά οικιακούς υπολογιστές.Η Kaspersky έχει εντοπίσει θύματα σε οργανισμούς και επιχειρήσεις που δραστηριοποιούνται σε τομείς όπως IT, συμβουλευτικές υπηρεσίες, λιανεμπόριο, μεταφορές και αγροτική παραγωγή, καθώς και σε κυβερνητικούς και άλλους οργανισμούς.Αυτό αυξάνει σημαντικά το οικονομικό ρίσκο.Ένα μολυσμένο αρχείο που κατεβάζει ένας εργαζόμενος μπορεί δυνητικά να αποτελέσει την αρχή μιας ευρύτερης παραβίασης ενός εταιρικού συστήματος.Και τότε το πρόβλημα παύει να αφορά μόνο έναν προσωπικό υπολογιστή.
Γιατί τα torrents είναι ιδανικό «δόλωμα»
Οι κυβερνοεγκληματίες εκμεταλλεύονται εδώ και χρόνια το ενδιαφέρον γύρω από ταινίες, παιχνίδια και δημοφιλές λογισμικό.Η λογική είναι απλή: όσο μεγαλύτερη είναι η ζήτηση για ένα περιεχόμενο, τόσο περισσότερες πιθανότητες υπάρχουν κάποιος χρήστης να αναζητήσει μια δωρεάν έκδοση σε μη επίσημη πηγή.Η νέα καμπάνια δείχνει ότι η πρακτική εξελίσσεται.Οι δράστες δεν δημιουργούν απλώς έναν ύποπτο σύνδεσμο. Επιχειρούν να ενσωματώσουν τα κακόβουλα αρχεία σε περιβάλλοντα που ο χρήστης μπορεί να θεωρεί γνώριμα.
Δεν είναι η πρώτη προειδοποίηση του 2026
Η συγκεκριμένη αποκάλυψη έρχεται να προστεθεί σε μια σειρά περιστατικών που έχει εντοπίσει η Kaspersky μέσα στο 2026.Τον Φεβρουάριο, οι ερευνητές της εταιρείας παρουσίασαν το RenEngine, ένα malware loader που διανεμόταν μέσω πειρατικών παιχνιδιών και λογισμικού.Σε εκείνες τις επιθέσεις είχαν εντοπιστεί κακόβουλα εργαλεία που μπορούσαν να χρησιμοποιηθούν για την κλοπή ευαίσθητων πληροφοριών.
Τον Ιούνιο αποκαλύφθηκε επίσης το Argamal, ένα Remote Access Trojan που κρυβόταν μέσα σε παιχνίδια και μπορούσε να δώσει στους δράστες απομακρυσμένο έλεγχο του μολυσμένου υπολογιστή.Η κοινή συνισταμένη είναι η ίδια: ο χρήστης αναζητεί δωρεάν ή πειρατικό περιεχόμενο και τελικά μπορεί να παραδώσει στους δράστες πρόσβαση σε πολύ πιο πολύτιμα δεδομένα.
Τι πρέπει να προσέχουν οι χρήστες
Η βασική γραμμή άμυνας είναι η αποφυγή λήψης ταινιών, παιχνιδιών και προγραμμάτων από μη αξιόπιστες ή μη επίσημες πηγές.Ιδιαίτερη προσοχή χρειάζεται όταν ένα αρχείο που υποτίθεται ότι περιέχει βίντεο ζητά την εκτέλεση προγράμματος ή περιλαμβάνει εκτελέσιμα αρχεία που δεν είναι απαραίτητα για την αναπαραγωγή του περιεχομένου.Οι χρήστες θα πρέπει επίσης να διατηρούν ενημερωμένα το λειτουργικό σύστημα, το πρόγραμμα περιήγησης και το λογισμικό ασφαλείας τους.
Για τις επιχειρήσεις, το περιστατικό αποτελεί ακόμη μία υπενθύμιση ότι η κυβερνοασφάλεια δεν περιορίζεται στο εταιρικό δίκτυο. Μία λανθασμένη λήψη από έναν εργαζόμενο μπορεί να δημιουργήσει σημαντικό κίνδυνο για δεδομένα, κωδικούς πρόσβασης και εταιρικά συστήματα.Η νέα καμπάνια παραμένει ενεργή, σύμφωνα με την Kaspersky, γεγονός που κάνει την προσοχή στις λήψεις ακόμη πιο απαραίτητη.

