Una campaña de malware que utiliza películas como señuelo ya fue detectada en América Latina. El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) identificó archivos maliciosos distribuidos en sitios de descarga no oficiales que aparentan ser videos, pero que pueden instalar programas capaces de permitir el acceso remoto de los atacantes a los computadores.
El engaño comienza cuando una persona busca una película, encuentra un archivo con el título esperado y lo descarga creyendo que contiene un video. Sin embargo, algunos archivos terminan en “.EXE”, extensión utilizada por Windows para ejecutar programas. Al abrirlos, el usuario puede activar un software malicioso en lugar de reproducir la cinta.
Los archivos suelen circular en páginas de descargas torrent, tecnología que permite compartir contenidos entre computadores conectados a Internet. Aunque tiene usos legítimos, también se utiliza en sitios que ofrecen películas, series, videojuegos o programas sin autorización, donde no siempre se verifica qué contienen los archivos.
La campaña ha dejado víctimas en América Latina, Rusia, Turquía, Japón, Kenia, Uganda y varios países europeos. Entre los títulos utilizados como señuelo figura La Odisea (The Odyssey). En Colombia, Kaspersky identificó una infección ocurrida en agosto, cuando un usuario descargó un archivo que aparentaba ser la película El final de la Calle Oak (2026), pero era un programa malicioso.
Una vez ejecutado, el malware despliega componentes para evitar ser detectado, permanecer instalado y obtener mayores permisos en el sistema. Puede seguir activo después de reiniciar el equipo, intentar conseguir privilegios de administrador de Windows sin mostrar las advertencias habituales y facilitar el acceso remoto de los atacantes.
La infección puede comprometer credenciales, documentos, correos electrónicos y otros recursos. Si el dispositivo también se utiliza para trabajar, la exposición puede alcanzar cuentas corporativas, archivos de empresas y servicios en la nube.
La campaña utiliza además la red blockchain de Solana para localizar la infraestructura desde la que recibe instrucciones, lo que dificulta interrumpir la operación al no depender de un único servidor o dirección de Internet.
“Cuando la persona abre el archivo, creyendo que va a reproducir un video, puede estar dando el primer paso para que el malware se instale”, explicó Lisandro Ubiedo, analista senior de seguridad de GReAT. El especialista advirtió que un mismo archivo puede circular entre distintos mercados y que una descarga personal puede exponer información laboral.
Kaspersky recomienda descargar contenidos de fuentes oficiales, utilizar soluciones de seguridad y no desactivar el antivirus para abrir archivos. A las organizaciones les aconseja establecer reglas para las descargas e instalaciones, reforzar la detección de amenazas y contar con mecanismos especializados para responder ante incidentes.


