Falsas películas esconden malware que permite el acceso remoto a computadoras
El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) identificó una campaña activa que distribuye archivos maliciosos ocultos bajo la apariencia de películas populares. La amenaza, detectada en América Latina y otras regiones del mundo, utiliza sitios de descarga no oficiales y redes P2P para lograr que las propias víctimas ejecuten los códigos en sus sistemas operacionales.
El mecanismo de engaño aprovecha la búsqueda de estrenos cinematográficos. Los usuarios bajan archivos con el título de la cinta elegida, pero estos poseen la extensión ejecutable .EXE de Windows. Al intentar reproducir el contenido visual, se pone en marcha la instalación del programa dañino en el equipo.
“Este tipo de campañas funciona porque el atacante se aprovecha de una acción que para muchas personas parece completamente cotidiana: buscar una película en Internet. El título es reconocible, el archivo aparece en un lugar donde el usuario espera encontrar ese contenido y todo está diseñado para reducir la sensación de riesgo. Cuando la persona abre el archivo, creyendo que va a reproducir un video, puede estar dando el primer paso para que el malware se instale y los atacantes obtengan acceso al dispositivo”, explica Lisandro Ubiedo, analista senior de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky (GReAT).
¿Cómo opera el malware tras ejecutarse en el sistema?
Una vez activado el archivo, la amenaza despliega múltiples componentes internos diseñados para evadir la detección de los sistemas de defensa tradicionales. El programa logra permanecer instalado incluso si el dispositivo se reinicia de manera continua.
Aparte de garantizar su permanencia, el código intenta obtener privilegios de administrador en el sistema operativo sin desplegar las alertas habituales para el usuario. Con estas facultades, los atacantes logran controlar el equipo a distancia, accediendo a credenciales, documentos privados, correos electrónicos y repositorios corporativos si la computadora se utiliza para labores de trabajo.
La infraestructura técnica de la campaña utiliza la red de cadena de bloques Solana para localizar los servidores desde donde recibe instrucciones. Esta arquitectura descentralizada dificulta la interrupción de la operación por parte de las autoridades o firmas especializadas.
¿De qué manera afecta esta amenaza a los usuarios de la región?
Los investigadores registraron casos de infección en diversos países de América Latina, incluyendo un incidente documentado en Colombia. En ese caso, la víctima descargó un archivo ejecutable que simulaba ser la película El final de la Calle Oak (2026).
“Además, este tipo de amenaza no está limitada a un país específico. Un mismo archivo puede circular entre usuarios de diferentes mercados sin que los atacantes necesiten desarrollar una campaña distinta para cada uno. A esto se suma que hoy un mismo computador suele concentrar buena parte de la vida personal y laboral; una infección que comienza con una descarga de entretenimiento puede terminar exponiendo mucha más información de la que la víctima imagina”, añade Ubiedo.
La distribución global de estos archivos abarca territorios como Rusia, Turquía, Japón, Kenia, Uganda y países de Europa como España, Países Bajos, Bélgica y Alemania, empleando títulos como La Odisea (The Odyssey) entre sus señuelos.
¿Cuáles son las recomendaciones para prevenir la infección?
Para evitar el acceso no autorizado a los dispositivos, los especialistas recomiendan mantener hábitos seguros de navegación digital:
- Descargar contenidos únicamente desde plataformas oficiales y servidores autorizados.
- Contar con herramientas de protección activas tanto en computadoras como en teléfonos móviles.
- Evitar la desactivación de las soluciones de protección ante pedidos de sitios web o programas de descarga.
¿Qué medidas deben adoptar las empresas ante este riesgo?
Las organizaciones necesitan establecer políticas claras sobre las descargas en equipos corporativos, reduciendo la exposición de servicios en la nube y documentos institucionales.
Aparte de fijar normas de uso, resulta conveniente implementar herramientas integrales de monitoreo que aporten contexto sobre los vectores de ataque. El análisis técnico completo de esta campaña se encuentra publicado en el portal especializado Securelist.com para su revisión profesional.











