Saltar al contenido

Alerta de malware en películas piratas: cómo opera la amenaza que ya afecta a Colombia

Por Nicolás Schiller
Compartir
Escuchar noticia

Buscar estrenos de cine gratis en Internet sigue siendo una práctica recurrente, pero los riesgos asociados son cada vez más complejos y dañinos. El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) ha identificado una campaña activa a nivel mundial en la que ciberdelincuentes distribuyen software malicioso disfrazado de producciones cinematográficas en portales no oficiales y redes torrent. Colombia ya figura en la lista de países con infecciones confirmadas.

El anzuelo: Archivos ejecutables disfrazados de video

El mecanismo de engaño aprovecha la confianza del usuario. Los atacantes suben archivos a plataformas P2P (torrent) con títulos de producciones reconocidas, como El final de la Calle Oak (2026) o La Odisea (The Odyssey). En Colombia, los investigadores rastrearon un caso en el que la víctima descargó lo que parecía ser El final de la Calle Oak.

La trampa radica en la extensión del fichero:

  • El usuario espera un formato multimedia habitual (como .mp4 o .mkv).
  • El archivo descargado termina en .EXE, la extensión estándar para programas ejecutables en Windows.
  • Al hacer doble clic con la intención de reproducir el filme, no se abre un reproductor de video, sino que se pone en marcha un instalador malicioso en el sistema operativo.

¿Qué hace el malware tras infectar el equipo?

Una vez accionado el archivo, el código malicioso ejecuta una serie de acciones diseñadas para tomar el control de la máquina sin levantar sospechas inmediatas:

  • Persistencia en el sistema: Se instala de modo que sigue operando incluso después de reiniciar el equipo.
  • Escalada de privilegios: Intenta adquirir permisos de administrador de Windows evadiendo las alertas habituales del sistema.
  • Acceso remoto: Facilita a los atacantes una vía de entrada para controlar el dispositivo a distancia, comprometiendo credenciales, documentos personales y correos electrónicos.
  • Uso de la blockchain de Solana: Como elemento técnico innovador, la campaña se apoya en la red blockchain de Solana para que el malware localice la infraestructura de comando y control (C2). Esto dificulta el bloqueo de la amenaza por parte de firmas de ciberseguridad, ya que no depende de servidores o dominios web convencionales fijos.

Además de Colombia, la investigación documentó víctimas en España, Países Bajos, Alemania, Bélgica, Rusia, Turquía, Japón, Kenia y Uganda.

El peligro de cruzar la vida personal con la laboral

El auge del trabajo híbrido y el teletrabajo amplifica el impacto de esta amenaza. Cuando un usuario utiliza la misma computadora para ocio y labores profesionales, la descarga de un torrent personal puede exponer cuentas corporativas, accesos a redes empresariales y documentación confidencial.

Recomendaciones para no caer en la trampa

Para evitar que una tarde de películas termine en un incidente de seguridad, los especialistas recomiendan:

  • Utilizar fuentes oficiales: Priorizar plataformas legítimas de streaming y descarga en lugar de sitios de torrents o páginas no verificadas.
  • Revisar extensiones de archivo: Desconfiar de cualquier archivo de video que termine en .exe, .scr o formatos similares. Ninguna película legítima requiere ejecutarse como programa.
  • Mantener activo el software de seguridad: Utilizar soluciones de ciberseguridad actualizadas y jamás desactivar el antivirus para autorizar descargas de dudosa procedencia.
  • Políticas claras en entornos laborales: Las empresas deben delimitar las directrices sobre descarga e instalación de software en equipos de trabajo para frenar el movimiento lateral de amenazas en sus redes.

Deja tu comentario

Tu correo electrónico no será publicado.