Valse ‘The Odyssey’-downloads verspreiden malware

De scams van deze week en cyberbeveiligingsnieuws. 

Als je op zoek bent naar een gratis download van de populairste film van deze zomer, kun je wel eens iets krijgen waar je absoluut niet om gevraagd hebt: malware. 

Hier moet je op letten. 

Valse downloads van The Odyssey bevatten malware 

Over Trojaanse paarden gesproken…

Beveiligingsonderzoekers hebben kwaadaardige downloads ontdekt die vermomd zijn als illegale kopieën van The Odyssey, waaronder bestanden die eruitzien als filmreleases van hoge kwaliteit. 

Sommige nepbestanden gebruiken zelfs pictogrammen van bekende videospelers en bestandsnamen die op filmtitels lijken om betrouwbaar over te komen.

Maar in plaats van een film te openen, kan het downloaden of uitvoeren van het bestand kwaadaardige software activeren die gegevens van het apparaat kan stelen. Andere vormen van oplichting maken gebruik van valse streamingwebsites waar gebruikers persoons- of betaalgegevens moeten invoeren om toegang te krijgen tot een ‘gratis’ film.  

Onderzoekers van McAfee zien regelmatig dat cybercriminelen malware koppelen aan zaken waar mensen al naar op zoek zijn, met name populaire films, tv-programma’s, games, mods en software. 

Zo heeft McAfee Labs onlangs de WeedHack-malwarecampagne ontdekt die gericht is op Minecraft-spelers, waarbij kwaadaardige software werd vermomd als gratis game-mods en -clients. Onze onderzoekers hebben sinds januari meer dan 116.000 besmettingen geregistreerd die het gevolg zijn van de campagne. 

De media veranderen. De oplichtingstrucs niet.

Wij presenteren McAfee+

Bescherming tegen identiteitsdiefstal en privacy voor je digitale leven

Waarom zijn valse downloads van films gevaarlijk? 

Een dergelijk filmbestand kan het volgende verbergen:

  • Infostealers die zijn ontworpen om wachtwoorden, browsersessies, betaalgegevens of gegevens over cryptovaluta te verzamelen 
  • Trojaanse paarden die een aanvaller toegang geven tot je apparaat 
  • Loaders die aanvullende malware installeren 
  • Valse browserupdates of -extensies die je omleiden naar oplichtingsites of kwaadaardige websites 

Een zeer duidelijk waarschuwingssignaal: films zouden niet als uitvoerbare .exe-bestanden moeten binnenkomen. Legitieme videobestanden gebruiken meestal indelingen zoals .mp4, .mkv of .avi. 

Bij twijfel: niet downloaden. 

Hoe McAfee bescherming biedt tegen malware

McAfee+ biedt meerdere beveiligingslagen die je helpen beschermen tegen een verleidelijke download die niet is wat hij beweert te zijn: 

Apparaatbeveiliging helpt bij het detecteren van kwaadaardige apps, bestanden en downloads voordat deze je apparaat in gevaar kunnen brengen. 

Webbescherming helpt riskante websites blokkeren, waaronder kwaadaardige downloadpagina’s, zelfs als je er per ongeluk op klikt. 

Oplichtingsdetectie markeert verdachte sms’jes, e-mails, links, QR-codes en andere berichten die je naar frauduleuze websites proberen te leiden. 

Identiteitstoezicht waarschuwt je wanneer je persoonsgegevens opduiken in bekende datalekken of op het dark web, zodat je snel actie kunt ondernemen. 

Samen helpen deze beveiligingsmaatregelen beide aspecten van oplichting met valse downloads aan te pakken: het tegenhouden van malware voordat deze op je apparaat terechtkomt en het beschermen van je gegevens als criminelen deze proberen te stelen. 

Andere oplichtingstrucs en het beveiligingsnieuws van deze week 

Hier volgen nog enkele nieuwsberichten over datalekken, oplichtingspraktijken en cyberbeveiliging die deze week de aandacht trekken:

Bij het datalek bij Trezor zijn mogelijk gegevens van bijna 14.000 cryptoklanten blootgesteld.

Trezor, fabrikant van hardwarewallets, laat weten dat er door een datalek bij een van zijn verzendpartners persoonsgegevens van duizenden klanten zijn blootgesteld, waaronder namen, e-mailadressen, telefoonnummers en huisadressen.  

In McAfee’s 2026 State of the Scamiverse-rapport werd voorspeld dat crypto- en financiële oplichting dit jaar waarschijnlijk sterk zou toenemen. Berichten over cryptovaluta behoren nog steeds tot de vormen van oplichting die regelmatig door McAfee’s oplichtingsdetectie worden geïdentificeerd en geblokkeerd.

(Financial Times)

Het aantal cyberaanvallen blijft wereldwijd stijgen.

Uit nieuw onderzoek blijkt dat organisaties in juli gemiddeld 2336 cyberaanvallen per week te verwerken kregen, een stijging van 16% ten opzichte van vorig jaar, terwijl ook het aantal gemelde slachtoffers van ransomware sterk toenam. Het onderwijs, de overheid, de telecommunicatiesector en andere belangrijke sectoren blijven populaire doelwitten.

(IT Brief)

Android-malware kan de telefoon van een slachtoffer gebruiken voor een oplichtingspoging met contactloos betalen.

Onderzoekers die de doelgerichte WindRelay-campagne in kaart brengen, zeggen dat criminelen zich aan de telefoon voordeden als bankmedewerkers, slachtoffers overhaalden om kwaadaardige Android-apps te installeren en hen vervolgens opdroegen hun fysieke bankkaarten tegen hun telefoons te houden. 

Hierdoor konden aanvallers kaartgegevens voor contactloos betalen in realtime doorsturen; onderzoekers meldden dat sommige aanvallen plaatsvonden tijdens telefoongesprekken die slechts zo’n 13 minuten duurden.

(TechRadar) 

Veiligheidstips van deze week 

Stream en download via legitieme bronnen. Nieuwe bioscoopfilms die gratis op onbekende websites verschijnen, moeten onmiddellijk argwaan wekken. 

Controleer het bestandstype voordat je een gedownload bestand opent. Voor het afspelen van een film hoef je nooit een .exe-bestand uit te voeren. 

Installeer nooit een ‘speciale speler’, browserupdate of -extensie om een film te bekijken. Sluit de pagina en ga rechtstreeks naar een betrouwbare streamingdienst. 

Beschouw urgentie en exclusiviteit als waarschuwingssignalen. ‘Bekijk het als eerste’, ‘uitgelekte versie’ en ‘beperkte toegang’ zijn bedoeld om je te laten klikken voordat je nadenkt. 

FacebookLinkedInTwitterEmailCopy Link

Blijf op de hoogte

Volg ons om op de hoogte te blijven van alles wat met McAfee te maken heeft en op de hoogte te blijven van de nieuwste beveiligingsrisico’s voor consumenten en mobiele apparaten.

FacebookTwitterInstagramLinkedINYouTubeRSS

More from Beveiligingsnieuws

Back to top