Copias piratas de ‘The Odyssey’ ocultan malware que roba criptomonedas

Compartir noticia

Quienes busquen una copia pirata de The Odyssey pueden acabar entregando sus carteras cripto sin saberlo. La firma de ciberseguridad Bitdefender ha alertado de que, apenas días después del estreno de la película, circulan descargas falsas cargadas con Lumma Stealer, un malware especializado en robar información sensible, incluidas billeteras de criptomonedas.

Según la compañía, los archivos maliciosos aparecieron disfrazados de copias de alta definición (WEBRip o Blu-ray) con nombres que imitan torrents legítimos. Pero en lugar de ser archivos de vídeo, se trata de ejecutables de Windows (.exe) diseñados para infectar el ordenador. Para engañar al usuario, los atacantes usan iconos que imitan al reproductor VLC o a archivos de vídeo comunes, un truco especialmente eficaz porque Windows oculta las extensiones de archivo por defecto, lo que impide a muchos distinguir un .exe de un archivo multimedia real.

Una vez ejecutado, Lumma Stealer escanea el sistema en busca de contraseñas del navegador, datos de pago guardados, información de autocompletado, credenciales de escritorio remoto y, por supuesto, carteras de criptomonedas. Además, captura cookies de autenticación, lo que permite a los atacantes secuestrar cuentas incluso cuando la autenticación multifactor está activada.

Bitdefender ha bloqueado las descargas maliciosas y marcado los dominios de comando y control empleados en la campaña. La firma señala que este ataque reproduce casi idénticamente otro de 2025 en el que el mismo malware se escondió en supuestas copias piratas de Mission: Impossible – The Final Reckoning.

Un patrón recurrente: contenido popular como vector de ataque

El caso ilustra una táctica que se repite con regularidad: incrustar código malicioso en archivos que la gente desea descargar. En los últimos años se han documentado campañas similares que han empleado desde páginas CAPTCHA falsas redirigidas a través de BNB Chain hasta aplicaciones móviles infectadas, fondos de pantalla de «chicas anime» dirigidos a usuarios de Steam y hasta bibliotecas de Python con código oculto.

El denominador común es que el malware viaja con algo que la víctima busca activamente: una película pirata, un mod de videojuego o un paquete de desarrollo. En el mundo cripto, donde la custodia personal de activos es la norma, este tipo de ataques puede traducirse en pérdidas inmediatas e irreversibles.

Consejos básicos para evitar la infección

Bitdefender recomienda tres medidas fundamentales. La primera es usar plataformas de streaming legítimas en lugar de buscar descargas piratas. La segunda, no ejecutar nunca un archivo presentado como vídeo si en realidad es un ejecutable. Y la tercera, activar en Windows la visualización completa de extensiones de archivo para poder identificar un .exe disfrazado.

En un entorno donde la seguridad cripto se refuerza con inteligencia artificial pero los atacantes también evolucionan, la primera línea de defensa sigue siendo el sentido común del usuario y el conocimiento de las amenazas más comunes.

Fuente: Decrypt · Esta información ha sido elaborada por la redacción de Criptonews con apoyo de herramientas editoriales automatizadas.

Noticias relacionadas

Dogecoin estrena testnet DeFi mientras DogeOS apuesta por la validación de mineros

DogeOS abre una red de prueba compatible con Ethereum para que desarrolladores construyan aplicaciones de préstamos, intercambio y stablecoins usando DOGE de testeo.

Alpenglow, la actualización que reduce la finalidad de Solana a 150 ms, ya está en testnet

La mejora Alpenglow de Solana, que pretende acortar el tiempo de confirmación final de transacciones de 12,8 segundos a unos 150 milisegundos, ya funciona en sus dos redes públicas de prueba.

Arc, la blockchain institucional de Circle, se convirtió en un casino de memecoins el día de su estreno

La nueva blockchain de Circle procesó 7,83 millones de transacciones en 24 horas, pero solo registró unas 624.000 transferencias de USDC. Los memecoins dominaron su lanzamiento respaldado por BlackRock.

Los agentes de IA apenas mueven dinero real en blockchain, según TRM Labs

TRM Labs analizó 52,7 millones de dólares en transacciones con el protocolo x402 y concluye que solo entre el 0,6% y el 7,5% proviene de agentes de IA reales.

Un desarrollador clona a Sam Altman, Elon Musk y Zuckerberg en bots de IA que acabaron enfrentados

Kun Chen usó plantillas de Grok Bot para crear versiones virtuales de cuatro CEOs tecnológicos entrenadas con sus declaraciones públicas. Los bots discutieron durante horas sobre AGI y modelos abiertos antes de firmar un acuerdo conjunto.

Policías estadounidenses temen que las gafas Meta les graben en comisarías y cárceles

Memorandos internos del NYPD y el Departamento de Seguridad Nacional alertan del riesgo que suponen las Ray-Ban Meta para la seguridad en instalaciones policiales y prisiones.