Copias piratas de ‘The Odyssey’ ocultan malware que roba criptomonedas

Compartir noticia

Quienes busquen una copia pirata de The Odyssey pueden acabar entregando sus carteras cripto sin saberlo. La firma de ciberseguridad Bitdefender ha alertado de que, apenas días después del estreno de la película, circulan descargas falsas cargadas con Lumma Stealer, un malware especializado en robar información sensible, incluidas billeteras de criptomonedas.

Según la compañía, los archivos maliciosos aparecieron disfrazados de copias de alta definición (WEBRip o Blu-ray) con nombres que imitan torrents legítimos. Pero en lugar de ser archivos de vídeo, se trata de ejecutables de Windows (.exe) diseñados para infectar el ordenador. Para engañar al usuario, los atacantes usan iconos que imitan al reproductor VLC o a archivos de vídeo comunes, un truco especialmente eficaz porque Windows oculta las extensiones de archivo por defecto, lo que impide a muchos distinguir un .exe de un archivo multimedia real.

Una vez ejecutado, Lumma Stealer escanea el sistema en busca de contraseñas del navegador, datos de pago guardados, información de autocompletado, credenciales de escritorio remoto y, por supuesto, carteras de criptomonedas. Además, captura cookies de autenticación, lo que permite a los atacantes secuestrar cuentas incluso cuando la autenticación multifactor está activada.

Bitdefender ha bloqueado las descargas maliciosas y marcado los dominios de comando y control empleados en la campaña. La firma señala que este ataque reproduce casi idénticamente otro de 2025 en el que el mismo malware se escondió en supuestas copias piratas de Mission: Impossible – The Final Reckoning.

Un patrón recurrente: contenido popular como vector de ataque

El caso ilustra una táctica que se repite con regularidad: incrustar código malicioso en archivos que la gente desea descargar. En los últimos años se han documentado campañas similares que han empleado desde páginas CAPTCHA falsas redirigidas a través de BNB Chain hasta aplicaciones móviles infectadas, fondos de pantalla de «chicas anime» dirigidos a usuarios de Steam y hasta bibliotecas de Python con código oculto.

El denominador común es que el malware viaja con algo que la víctima busca activamente: una película pirata, un mod de videojuego o un paquete de desarrollo. En el mundo cripto, donde la custodia personal de activos es la norma, este tipo de ataques puede traducirse en pérdidas inmediatas e irreversibles.

Consejos básicos para evitar la infección

Bitdefender recomienda tres medidas fundamentales. La primera es usar plataformas de streaming legítimas en lugar de buscar descargas piratas. La segunda, no ejecutar nunca un archivo presentado como vídeo si en realidad es un ejecutable. Y la tercera, activar en Windows la visualización completa de extensiones de archivo para poder identificar un .exe disfrazado.

En un entorno donde la seguridad cripto se refuerza con inteligencia artificial pero los atacantes también evolucionan, la primera línea de defensa sigue siendo el sentido común del usuario y el conocimiento de las amenazas más comunes.

Fuente: Decrypt · Esta información ha sido elaborada por la redacción de Criptonews con apoyo de herramientas editoriales automatizadas.

Noticias relacionadas

Una brecha en Trezor multiplica por seis los clientes afectados tras hallar registros sin borrar

El fabricante de wallets hardware reconoce que 67.000 clientes más estuvieron expuestos en la brecha de ShipMonk: datos de pedidos de 2019–2021 permanecieron almacenados pese a garantías escritas de borrado.

ByteDance se endeuda con 29.600 millones de dólares para impulsar su estrategia de IA

La matriz de TikTok cierra un préstamo sin garantías respaldado por casi 30 bancos chinos e internacionales para financiar proyectos de inteligencia artificial fuera de China.

Goldman Sachs y Bank of America lideran un consorcio de 21 bancos para lanzar una stablecoin en dólares

Veintiún instituciones financieras globales se comprometen a crear una empresa conjunta que emitirá un token respaldado por dólares en la primera mitad de 2027, con versión en euros en la cola.

Usuarios de X reciben oleadas de correos de restablecimiento de contraseña sin haberlos solicitado

Desde principios de agosto, usuarios de X reportan correos de restablecimiento de contraseña no solicitados, alertas de inicio de sesión desde ubicaciones desconocidas y bloqueos temporales de cuenta.

Meta prueba robots para trabajos de mantenimiento en sus centros de datos

La compañía tecnológica experimenta con máquinas capaces de cambiar cables, reiniciar servidores e inspeccionar equipos, mientras algunos empleados temen que la automatización reduzca o elimine puestos de trabajo.

Robinhood Chain registra su mejor día desde julio con 443 millones de dólares en volumen DEX

La blockchain de Robinhood alcanzó 3 millones de transacciones diarias y más de 115.000 wallets activas, impulsada por memecoins como Cashcat y activos tokenizados.