Quienes busquen una copia pirata de The Odyssey pueden acabar entregando sus carteras cripto sin saberlo. La firma de ciberseguridad Bitdefender ha alertado de que, apenas días después del estreno de la película, circulan descargas falsas cargadas con Lumma Stealer, un malware especializado en robar información sensible, incluidas billeteras de criptomonedas.
Según la compañía, los archivos maliciosos aparecieron disfrazados de copias de alta definición (WEBRip o Blu-ray) con nombres que imitan torrents legítimos. Pero en lugar de ser archivos de vídeo, se trata de ejecutables de Windows (.exe) diseñados para infectar el ordenador. Para engañar al usuario, los atacantes usan iconos que imitan al reproductor VLC o a archivos de vídeo comunes, un truco especialmente eficaz porque Windows oculta las extensiones de archivo por defecto, lo que impide a muchos distinguir un .exe de un archivo multimedia real.
Una vez ejecutado, Lumma Stealer escanea el sistema en busca de contraseñas del navegador, datos de pago guardados, información de autocompletado, credenciales de escritorio remoto y, por supuesto, carteras de criptomonedas. Además, captura cookies de autenticación, lo que permite a los atacantes secuestrar cuentas incluso cuando la autenticación multifactor está activada.
Bitdefender ha bloqueado las descargas maliciosas y marcado los dominios de comando y control empleados en la campaña. La firma señala que este ataque reproduce casi idénticamente otro de 2025 en el que el mismo malware se escondió en supuestas copias piratas de Mission: Impossible – The Final Reckoning.
Un patrón recurrente: contenido popular como vector de ataque
El caso ilustra una táctica que se repite con regularidad: incrustar código malicioso en archivos que la gente desea descargar. En los últimos años se han documentado campañas similares que han empleado desde páginas CAPTCHA falsas redirigidas a través de BNB Chain hasta aplicaciones móviles infectadas, fondos de pantalla de «chicas anime» dirigidos a usuarios de Steam y hasta bibliotecas de Python con código oculto.
El denominador común es que el malware viaja con algo que la víctima busca activamente: una película pirata, un mod de videojuego o un paquete de desarrollo. En el mundo cripto, donde la custodia personal de activos es la norma, este tipo de ataques puede traducirse en pérdidas inmediatas e irreversibles.
Consejos básicos para evitar la infección
Bitdefender recomienda tres medidas fundamentales. La primera es usar plataformas de streaming legítimas en lugar de buscar descargas piratas. La segunda, no ejecutar nunca un archivo presentado como vídeo si en realidad es un ejecutable. Y la tercera, activar en Windows la visualización completa de extensiones de archivo para poder identificar un .exe disfrazado.
En un entorno donde la seguridad cripto se refuerza con inteligencia artificial pero los atacantes también evolucionan, la primera línea de defensa sigue siendo el sentido común del usuario y el conocimiento de las amenazas más comunes.
Fuente: Decrypt · Esta información ha sido elaborada por la redacción de Criptonews con apoyo de herramientas editoriales automatizadas.