PELÍCULAS PIRATAS ESTÁN DISTRIBUYENDO MALWARE Y COLOMBIA YA REGISTRA INFECCIONES
Kaspersky identificó una campaña activa que esconde software malicioso dentro de archivos que se hacen pasar por películas descargadas. En Colombia, una de las infecciones detectadas estuvo vinculada a un archivo que simulaba ser la película El final de la Calle Oak (2026), pero en realidad ejecutaba código malicioso capaz de tomar control del equipo.
Descargar una película gratis desde Internet puede terminar dando a un ciberdelincuente acceso al computador. El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) identificó una campaña activa en Colombia en la que los atacantes ocultan malware dentro de archivos que aparentan ser películas y los distribuyen a través de sitios de descargas no oficiales, utilizados para compartir contenidos entre usuarios fuera de las plataformas legítimas de streaming o distribución.
Colombia se
encuentra entre los países afectados. El análisis realizado por investigadores
de Kaspersky identificó una infección ocurrida en agosto, después de que un
usuario descargara un archivo que aparentaba corresponder a la película El
final de la Calle Oak (2026) desde un sitio asociado a este tipo de descargas.
El engaño
funciona porque el archivo utiliza el nombre de una película para generar
confianza. Sin embargo, no se trata realmente de un video: el archivo termina
en “.EXE”, una extensión utilizada por Windows para ejecutar programas. En
otras palabras, cuando la persona intenta abrir lo que cree que es una
película, en realidad está poniendo en marcha un programa malicioso dentro de
su computador.
Estos archivos
suelen circular en páginas que facilitan las llamadas descargas torrent, un
sistema mediante el cual los usuarios descargan y comparten archivos
directamente entre distintos computadores conectados a Internet. Aunque esta
tecnología también puede tener usos legítimos, es frecuente encontrarla en
sitios que ofrecen películas, series, videojuegos o software sin autorización.
Al no existir necesariamente un proveedor que revise qué contiene cada archivo
antes de ponerlo a disposición del público, los ciberdelincuentes pueden
aprovechar estos espacios para hacer pasar malware por contenido atractivo.
Además de
Colombia, los investigadores han identificado víctimas en Rusia, Turquía,
Japón, Kenia y Uganda, así como en varios países europeos, entre ellos España,
Países Bajos, Bélgica y Alemania. La campaña utiliza archivos maliciosos que se
hacen pasar por distintas producciones cinematográficas populares, incluida La
Odisea (The Odyssey), para atraer a los usuarios y lograr que ejecuten el
malware en sus dispositivos.
¿Qué ocurre
después de abrir la falsa película?
El riesgo no termina
en que el usuario descargue un archivo incorrecto. Una vez ejecutado, el
malware despliega diferentes componentes dentro del computador para evitar ser
detectado, permanecer instalado y obtener mayores permisos en el sistema. Entre
sus capacidades está la posibilidad de mantenerse activo incluso después de que
el dispositivo sea reiniciado. También puede intentar obtener privilegios de
administrador de Windows sin mostrar las advertencias habituales al usuario y,
finalmente, permitir que los atacantes accedan de forma remota al equipo
comprometido.
Esto significa
que una acción aparentemente sencilla, como intentar ver una película, puede
convertirse en la puerta de entrada para que terceros mantengan presencia
dentro del dispositivo. Dependiendo de la información almacenada y de las
cuentas utilizadas desde ese computador, el riesgo puede extenderse a
credenciales, documentos, correos electrónicos y otros recursos a los que tenga
acceso la víctima.
La amenaza
adquiere una dimensión adicional cuando el computador se utiliza también para
trabajar. En esos casos, una descarga realizada con fines personales puede
exponer no solamente información del usuario, sino también cuentas
corporativas, documentos de la empresa o accesos a servicios utilizados para
realizar sus funciones laborales.
La campaña
también utiliza la red blockchain de Solana para ayudar al malware a localizar
la infraestructura desde la que recibe instrucciones. En términos simples, esto
hace más difícil para los equipos de seguridad bloquear por completo la
operación, ya que los atacantes no dependen de un único servidor o dirección de
Internet para mantener el control de los equipos infectados.
“Este tipo de
campañas funciona porque el atacante no necesita convencer a la víctima de que
haga algo extraordinario: aprovecha una acción que muchas personas consideran
cotidiana, como buscar una película en Internet. El archivo tiene un nombre
reconocible, aparece en un entorno donde el usuario espera encontrar ese
contenido y, por eso, es más probable que lo abra sin cuestionarlo. El
verdadero riesgo comienza en ese momento, porque lo que parece ser
entretenimiento puede convertirse en un programa que busca instalarse,
permanecer oculto y abrir una vía de acceso al dispositivo. También hay que
entender que hoy es difícil separar completamente la vida digital personal de
la laboral. Por eso, una infección que comienza con la descarga de una película
puede terminar teniendo consecuencias mucho más amplias”, explica Lisandro
Ubiedo, analista senior de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky (GReAT).
Para mantenerse
protegidos ante estas amenazas, los expertos de Kaspersky recomiendan a los
usuarios:
·
Descargar películas, juegos y otros contenidos solo
desde fuentes oficiales o sitios confiables. Los archivos que circulan en
páginas no oficiales pueden haber sido modificados para incluir malware.
·
Usar una solución de seguridad confiable, como Kaspersky
Premium, en computadores y dispositivos móviles. Este tipo de
herramientas puede detectar archivos peligrosos y bloquear amenazas antes de
que infecten el equipo.
·
No desactivar el antivirus ni otras herramientas de
seguridad para descargar o abrir archivos. Si una página o programa pide
hacerlo, debe considerarse una señal de alerta.
Para las
organizaciones, Kaspersky recomienda:
·
Establecer reglas claras sobre la instalación de
programas y las descargas en equipos de trabajo. Esto ayuda a reducir el riesgo
de que un archivo descargado con fines personales termine comprometiendo
información o accesos corporativos.
·
Implementar soluciones integrales de protección, como
las de la línea Kaspersky Next, que permiten
prevenir amenazas, detectar actividad sospechosa e investigar y responder ante
incidentes desde una misma plataforma.
·
Dar a los equipos de seguridad mayor visibilidad sobre
las amenazas que pueden afectar a la empresa. Kaspersky
Threat Intelligence aporta información y contexto para identificar
riesgos con mayor anticipación y tomar mejores decisiones durante un incidente.
·
Apoyarse en servicios especializados cuando no se
cuenta con suficiente experiencia interna. Soluciones como Compromise
Assessment, Managed
Detection and Response e Incident
Response pueden ayudar a detectar amenazas, responder a
incidentes y fortalecer la protección continua de la organización.
Las soluciones
de seguridad de Kaspersky detectan el malware descrito. El análisis técnico
completo está disponible en Securelist.com.

Comentarios
Publicar un comentario