
Una campaña de malware detectada en América Latina utiliza películas populares como señuelo para infectar computadoras y permitir que los ciberdelincuentes obtengan acceso remoto a los equipos de sus víctimas.
Los archivos maliciosos circulan principalmente en sitios de descarga no oficiales y simulan ser producciones cinematográficas que los usuarios buscan en internet, aunque en realidad contienen programas capaces de comprometer la seguridad de los dispositivos.
PUBLICIDAD
La alerta fue emitida por Kaspersky, cuyos especialistas identificaron archivos que utilizan los nombres de películas conocidas para engañar a quienes buscan descargarlas. Entre los títulos empleados como señuelo figuran La Odisea (The Odyssey) y El final de la Calle Oak (2026), esta última relacionada con una infección detectada en Colombia durante agosto.

El peligro radica en que los archivos no contienen videos, sino programas ejecutables de Windows con extensión EXE. Al abrirlos, los usuarios pueden instalar involuntariamente un malware que permanece activo incluso después de reiniciar el equipo y que puede facilitar el control remoto por parte de los atacantes.
PUBLICIDAD
Cómo funcionan las falsas películas que infectan las computadoras
Los ciberdelincuentes aprovechan la popularidad de determinadas producciones cinematográficas para distribuir archivos maliciosos mediante páginas de descarga no oficiales, especialmente aquellas que utilizan la tecnología torrent.
El engaño consiste en publicar archivos con nombres y referencias visuales que aparentan corresponder a una película. Sin embargo, detrás de esa apariencia se esconde un programa ejecutable que, al abrirse, inicia la infección de la computadora.
Aunque las redes torrent también permiten compartir contenido legítimo, algunos sitios que las utilizan distribuyen archivos sin garantías de seguridad. Esta situación es aprovechada por los atacantes para colocar programas maliciosos entre las descargas que buscan los usuarios.
PUBLICIDAD

La campaña no se limita a un único territorio. Kaspersky identificó víctimas en distintos países de América Latina, así como en Turquía, Japón, Kenia, Uganda y varios mercados europeos, entre ellos España, Países Bajos, Bélgica y Alemania.
El caso detectado en Colombia y los riesgos del malware
Uno de los episodios que permitió conocer el funcionamiento de esta amenaza se registró en Colombia durante agosto. En ese caso, un usuario descargó un archivo que supuestamente contenía la película El final de la Calle Oak, estrenada en 2026. Sin embargo, el archivo era un programa malicioso que podía comprometer el dispositivo.
Una vez ejecutado, el malware despliega diferentes componentes para permanecer instalado, dificultar su detección e intentar obtener mayores privilegios dentro del sistema operativo. Entre sus capacidades se encuentra mantenerse activo después de reiniciar la computadora y facilitar el acceso remoto a los atacantes.
PUBLICIDAD

Esta última característica representa uno de los principales riesgos, ya que permite a los delincuentes interactuar con el dispositivo comprometido. Dependiendo de los permisos obtenidos y de las acciones que realicen, podrían acceder a información almacenada en el equipo, como documentos, credenciales y correos electrónicos.
El peligro también alcanza a las organizaciones. Cuando una computadora se utiliza tanto para actividades personales como laborales, una descarga aparentemente inofensiva puede terminar exponiendo archivos empresariales, cuentas corporativas y accesos a servicios en la nube.
El malware utiliza la blockchain de Solana para evitar bloqueos
Uno de los aspectos más particulares de esta campaña es el uso de la blockchain de Solana para localizar la infraestructura desde la que el malware recibe instrucciones.
PUBLICIDAD
Esta tecnología permite a los atacantes reducir su dependencia de una dirección o un servidor específico que pueda ser identificado y bloqueado. Al recurrir a la cadena de bloques para obtener información sobre su infraestructura, la operación puede dificultar algunas de las medidas tradicionales de interrupción de este tipo de amenazas.
Lisandro Ubiedo, analista sénior de seguridad de Kaspersky, explicó que estas campañas aprovechan una actividad cotidiana: buscar películas en internet. El engaño funciona porque los usuarios pueden confiar en el nombre de un archivo sin comprobar qué tipo de contenido están descargando.

Cómo evitar las falsas películas con malware
Para reducir el riesgo de infección, los especialistas recomiendan descargar películas, videojuegos y otros contenidos únicamente desde plataformas oficiales o sitios confiables. También aconsejan revisar la extensión de los archivos antes de abrirlos, especialmente cuando se supone que contienen videos.
PUBLICIDAD
Un archivo que termina en EXE no es una película, sino un programa que puede ejecutar instrucciones en Windows. Por eso, si una descarga cinematográfica presenta esa extensión, es importante no abrirla.
Otra medida consiste en mantener activo el antivirus y evitar deshabilitarlo para instalar o ejecutar archivos. Las solicitudes de una página para desactivar las herramientas de seguridad deben considerarse una señal de alerta.
En el ámbito empresarial, también resulta importante restringir la instalación de programas y establecer controles sobre las descargas personales en los equipos de trabajo. Estas medidas permiten reducir las posibilidades de que una infección individual termine comprometiendo información de toda una organización.
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Por qué no debes buscar XUPER TV o Fútbol Libre para ver gratis el partido entre Portugal vs Dinamarca
Aplicaciones piratas retransmiten encuentros de la UEFA Nations League sin tener los derechos y ocultan riesgos que van más allá de una mala calidad de imagen

Argentina, Italia y Japón: los nuevos destinos favoritos de los colombianos para reservar el línea en la semana de receso 2026
Italia se ubicó como el segundo destino internacional con más reservas, impulsada por el interés en ciudades como Roma, Florencia y Milán

Este robot humanoide mueve las manos como un humano y es capaz de utilizar herramientas como un taladro
El dispositivo cuenta con una mano de cuatro dedos que puede tomar objetos pequeños, sujetar piezas, cambiar su orientación y manipularlas

OpenAI confirma la salida de tres trabajadores por “manejo indebido de información confidencial”
La empresa dirigida por Sam Altman ha enfrentado incidentes de ciberseguridad vinculados con Hugging Face, el sistema de salud de Australia y sitios web de la Comisión de Bolsa y Valores y la Oficina del Censo de Estados Unidos
La Unión Europea investiga a Minecraft, Candy Crush y otros videojuegos por incentivar a sus usuarios a gastar dinero
Las autoridades europeas cuestionan los sistemas de pago que dificultan conocer cuánto dinero se gasta al adquirir monedas virtuales en los videojuegos




