129 aktiivista uhkaa
Huijausvahti

The Odyssey pyörii vain teattereissa – siksi jokainen latauslinkki on huijaus

· · Aktiivinen · Varoitukset
The Odyssey pyörii vain teattereissa – siksi jokainen latauslinkki on huijaus

Elokuvasta ei ole olemassa laillista suoratoistoversiota, joten jokainen sitä tarjoava sivusto on väärennös jo lähtökohtaisesti. Huijarit ehtivät pystyttää kloonatut torrent-sivustot tuntien sisällä ensi-illasta.

Tiivistelma

Malwarebytesin tutkijat löysivät kloonatuilta torrent-sivustoilta kaksi kampanjaa, jotka jakavat haittaohjelmaa The Odyssey -elokuvan varjolla. Toinen väärentää selainvirheen, toinen tarjoaa elokuvaa exe-tiedostona. Kyberturvallisuuskeskus nimeää piraattilataamisen suoraan tartuntareitiksi.

The Odyssey sai Suomen ensi-iltansa perjantaina 17.7.2026, samaan aikaan muun maailman kanssa. Elokuva on toistaiseksi vain teattereissa, eikä laillista suoratoistoversiota ole olemassa.

Sääntö on siis poikkeuksellisen puhdas. Jokainen sivusto, joka lupaa elokuvan katsottavaksi tai ladattavaksi juuri nyt, valehtelee jo lähtökohtaisesti.

Rikolliset tiesivät sen ensimmäisenä. Malwarebytesin uhkatiedustelu kuvasi 20.7.2026 kaksi kampanjaa, jotka pystytettiin kloonatuille torrent-sivustoille tuntien sisällä ensi-illasta.

Kloonit jäljittelivät oikeiden seurantapalveluiden listaussivuja kansikuvineen ja näyttelijätietoineen. Tutkijat pitävät kokonaisuutta koordinoituna rakennelmana eivätkä murrettuina laillisina palveluina.

Ensimmäinen kampanja nojaa väärennettyyn selainvirheeseen. Sivulle avautuu "Browser Issue Detected" -ilmoitus, joka väittää puuttuvan komponentin estävän katselun ja tarjoaa ison "Fix It Now" -painikkeen sekä pienen "Close and Continue Browsing" -linkin.

Miksi noin karkea temppu yhä puree? Kyseessä ei ole selaimen oma varoitus vaan sivun sisään rakennettu peite, ja katsoja on jo valmiiksi orientoitunut ratkaisemaan pienen teknisen esteen.

Malwarebytes löysi useilta sivustoilta täsmälleen saman sanamuodon ja saman asettelun, ja vain värit oli vaihdettu. Painikkeen painaminen ohjasi mainosverkkojen kautta valeselainlaajennuksiin, pelotteluohjelmiin valetukinumeroineen tai haittaohjelmalataajiin.

Toinen kampanja on melko suorasukainen. Listalla komeili tiedosto nimeltä The Odyssey 2026 1080p WEBRip-LAMA.exe, jonka kohdalla luki 597 jakajaa ja 520 lataajaa.

Tiedostolle oli väärennetty VLC-soittimen kuvake ja kuvaukseksi kirjoitettu "wireless bus Business Controller". Help Net Security kertoo, että hyötykuormana voi olla troijalainen, tietovaras, lataaja tai kiristysohjelma. Yhtään haittaohjelmaperhettä ei nimetty.

Stefan Dasic, Malwarebytesin uhkatutkija, tiivistää tunnistussäännön yhteen lauseeseen.

– Jos elokuvan lataaminen vaatii sinua asentamaan jotain, korjaamaan selaimesi tai ajamaan exe-tiedoston, et ole saamassa elokuvaa.

Ilmiö ei rajoitu yhteen elokuvaan. Kaspersky dokumentoi Efimer-haittaohjelman jo 8.8.2025 leikepöytäkaappaajaksi ja palautuslauseiden varastajaksi.

Se levisi valevideona ja sen mukana tulleena "mediasoittimen" asennuspakettina, eli tutulla koodekkipäivityksen verukkeella.

Suomessa lataajia riittää

Kyberturvallisuuskeskus kertoo, että piraattiversioiden lataaminen on yksi haittaohjelmien tartuntareiteistä.

– Kaikki käyttäjät eivät välttämättä perehdy tuotteeseen tai eivät halua maksaa siitä ja päätyvät esimerkiksi lataamaan piraattiversion.

Kuinka monta suomalaista tämä koskee? Tuoretta lukua ei ole saatavilla.

TTVK:n teettämä Mediavision-tutkimus (julkaistu 26.11.2019, aineisto kevättä 2019) laski laittomien palveluiden kuukausittaisiksi käyttäjiksi 395 000 suomalaista eli 10 % 15–74-vuotiaista.

Väärennetty virheilmoitus on sukua ClickFix-tekniikalle, josta Kyberturvallisuuskeskus kertoo erikseen. The Odyssey -sivustoilta ei raportoitu tuolle tekniikalle ominaista komennon liittämisvaihetta, mutta viranomaisen ohje pätee silti.

– Normaali verkkosivun käyttö ei vaadi tällaisia toimenpiteitä, Kyberturvallisuuskeskus kirjoittaa.

Tunnistusmerkit

  • Videotiedosto, joka päättyy .exe-päätteeseen. Oikea elokuvatiedosto on .mkv, .mp4 tai .avi.
  • Selainvirhe tai puuttuva komponentti, joka ilmestyy sivun sisään. Selaimen omat varoitukset eivät tule markkinointipainikkeen kanssa.
  • Vaatimus asentaa koodekki, soitin tai päivitys ennen toiston alkua.
  • Jakaja- ja lataajaluvut eivät todista mitään. Ne ovat oikeastaan vain tekstiä sivulla, jota rikollinen hallitsee itse.

Mitä tehdä

Piraattisivustolla ei voi varmentaa mitään, joten ainoa luotettava suoja on olla menemättä sinne. Tämän elokuvan kohdalla valinta on ihan yksinkertainen, koska laillista latausta tai suoratoistoa ei yksinkertaisesti ole tarjolla.

Jos sivu pyytää ajamaan tai asentamaan jotain, sulje välilehti. "Fix It Now" -painiketta ei paineta missään tilanteessa.

Jos jotain ehti jo asentua, irrota kone verkosta ja aja täysi virustarkistus. Vaihda pankin ja sähköpostin salasanat toiselta laitteelta.

Havainnoista voi ilmoittaa Kyberturvallisuuskeskukselle osoitteessa ilmoita.kyberturvallisuuskeskus.fi. Elokuvia tulee lisää läpi kesän, ja seuraavan ensi-illan kloonisivustot ovat todennäköisesti pystyssä yhtä nopeasti.

Lahteet

Lue myos