Copias piratas de ‘The Odyssey’ ocultan malware que roba criptomonedas

Compartir noticia

Quienes busquen una copia pirata de The Odyssey pueden acabar entregando sus carteras cripto sin saberlo. La firma de ciberseguridad Bitdefender ha alertado de que, apenas días después del estreno de la película, circulan descargas falsas cargadas con Lumma Stealer, un malware especializado en robar información sensible, incluidas billeteras de criptomonedas.

Según la compañía, los archivos maliciosos aparecieron disfrazados de copias de alta definición (WEBRip o Blu-ray) con nombres que imitan torrents legítimos. Pero en lugar de ser archivos de vídeo, se trata de ejecutables de Windows (.exe) diseñados para infectar el ordenador. Para engañar al usuario, los atacantes usan iconos que imitan al reproductor VLC o a archivos de vídeo comunes, un truco especialmente eficaz porque Windows oculta las extensiones de archivo por defecto, lo que impide a muchos distinguir un .exe de un archivo multimedia real.

Una vez ejecutado, Lumma Stealer escanea el sistema en busca de contraseñas del navegador, datos de pago guardados, información de autocompletado, credenciales de escritorio remoto y, por supuesto, carteras de criptomonedas. Además, captura cookies de autenticación, lo que permite a los atacantes secuestrar cuentas incluso cuando la autenticación multifactor está activada.

Bitdefender ha bloqueado las descargas maliciosas y marcado los dominios de comando y control empleados en la campaña. La firma señala que este ataque reproduce casi idénticamente otro de 2025 en el que el mismo malware se escondió en supuestas copias piratas de Mission: Impossible – The Final Reckoning.

Un patrón recurrente: contenido popular como vector de ataque

El caso ilustra una táctica que se repite con regularidad: incrustar código malicioso en archivos que la gente desea descargar. En los últimos años se han documentado campañas similares que han empleado desde páginas CAPTCHA falsas redirigidas a través de BNB Chain hasta aplicaciones móviles infectadas, fondos de pantalla de «chicas anime» dirigidos a usuarios de Steam y hasta bibliotecas de Python con código oculto.

El denominador común es que el malware viaja con algo que la víctima busca activamente: una película pirata, un mod de videojuego o un paquete de desarrollo. En el mundo cripto, donde la custodia personal de activos es la norma, este tipo de ataques puede traducirse en pérdidas inmediatas e irreversibles.

Consejos básicos para evitar la infección

Bitdefender recomienda tres medidas fundamentales. La primera es usar plataformas de streaming legítimas en lugar de buscar descargas piratas. La segunda, no ejecutar nunca un archivo presentado como vídeo si en realidad es un ejecutable. Y la tercera, activar en Windows la visualización completa de extensiones de archivo para poder identificar un .exe disfrazado.

En un entorno donde la seguridad cripto se refuerza con inteligencia artificial pero los atacantes también evolucionan, la primera línea de defensa sigue siendo el sentido común del usuario y el conocimiento de las amenazas más comunes.

Fuente: Decrypt · Esta información ha sido elaborada por la redacción de Criptonews con apoyo de herramientas editoriales automatizadas.

Noticias relacionadas

Gemini 3.7 Flash de Google mejora radicalmente tras el fracaso de su versión anterior

El nuevo modelo económico de Google genera código funcional en su primer intento y reduce su precio a la mitad, aunque sigue fallando en tareas de razonamiento lógico.

Wall Street adoptó el staking como dividendo, pero Ethereum y Solana quieren reducirlo

Grayscale convierte las recompensas de staking en distribuciones en efectivo mientras Ethereum y Solana estudian rebajar el rendimiento a nivel de protocolo.

Apple recurre a Alibaba para construir su modelo de IA destinado al mercado chino

La compañía de Cupertino habría entrenado un modelo propio con ayuda de Alibaba para sortear las restricciones regulatorias y llevar Apple Intelligence a los iPhone en China.

Standard Chartered lanza su stablecoin en dólares de Hong Kong tras obtener licencia

Anchorpoint Financial inicia el despliegue limitado de HKDAP, su stablecoin respaldada por dólar de Hong Kong, con HashKey Exchange y OSL Group como distribuidores autorizados.

Alibaba libera su modelo de IA más potente gratis y casi iguala a Claude y ChatGPT

Qwen3.8-Max llega con 2,4 billones de parámetros y es el primer modelo Max de Alibaba disponible con pesos abiertos. La compañía china reconoce que aún pierde en algunos benchmarks frente a los estadounidenses, pero gana en distribución y coste.

Las gafas de Meta bajo la lupa: investigaciones y críticas por invasión de privacidad

Las gafas inteligentes con IA de Meta acumulan denuncias, investigaciones gubernamentales y creciente rechazo público por el uso indebido de grabaciones secretas y recopilación de datos personales.