Un archivo con el nombre de una película puede parecer una descarga de entretenimiento, pero terminar ejecutando un programa malicioso. El 28 de septiembre de 2026, Kaspersky informó que su Equipo Global de Investigación y Análisis (GReAT) había identificado una campaña que distribuía películas falsas mediante sitios de descarga no oficiales. La amenaza ya se había detectado en América Latina y también en otras regiones.
El engaño aprovecha una acción cotidiana: buscar un título conocido, descargar el archivo que parece corresponderle y abrirlo. En uno de los casos analizados en Colombia, ocurrido en agosto, el archivo aparentaba ser El final de la Calle Oak (2026), pero era malware. Entre los títulos usados como señuelo también figuraba La Odisea (The Odyssey).
Cómo una película falsa se convierte en un archivo ejecutable
Algunos archivos de la campaña terminan en .EXE, una extensión que Windows utiliza para ejecutar programas. Por eso, aunque el nombre y la apariencia sugieran que se trata de un video, abrirlo puede poner en marcha código malicioso en el computador.
El comunicado explica que estos archivos circulan en sitios que ofrecen descargas torrent. Esta tecnología permite que usuarios compartan archivos directamente entre computadores conectados a Internet y también tiene usos legítimos. Sin embargo, algunos sitios ofrecen películas, series, videojuegos o programas sin autorización y no verifican necesariamente qué contiene cada archivo.
Kaspersky señaló que la campaña había dejado víctimas en América Latina, Rusia, Turquía, Japón, Kenia, Uganda y varios países europeos, incluidos España, Países Bajos, Bélgica y Alemania. Como los archivos y sitios pueden estar disponibles desde distintos países, un mismo señuelo puede circular en varios mercados de la región.
Qué puede hacer el malware después de abrirse
Una vez ejecutado, el malware instala componentes que buscan evitar la detección, mantenerse activos en el sistema y obtener mayores permisos. Según el análisis de Kaspersky, puede seguir funcionando después de reiniciar el dispositivo e intentar conseguir privilegios de administrador de Windows sin mostrar las advertencias habituales.
Entre sus capacidades está permitir que los atacantes accedan de forma remota al equipo comprometido. El riesgo puede alcanzar credenciales, documentos, correos electrónicos y otros recursos disponibles desde ese computador. Si también se utiliza para trabajar, una descarga personal podría exponer cuentas corporativas, documentos de la empresa, servicios en la nube y accesos laborales.
La campaña también usa la red blockchain de Solana para localizar la infraestructura desde la que recibe instrucciones. De acuerdo con Kaspersky, este mecanismo hace más difícil interrumpir la operación porque los atacantes no dependen únicamente de un servidor o una dirección de Internet.
Lisandro Ubiedo, analista sénior de seguridad de GReAT, explicó que el señuelo funciona porque el título es reconocible y el archivo aparece en un sitio donde la persona espera encontrar la película. El riesgo surge cuando se abre el archivo creyendo que se reproducirá un video.
Recomendaciones para usuarios y organizaciones
Para reducir el riesgo, Kaspersky recomienda a las personas:
- Descargar películas, juegos y otros contenidos solo desde fuentes oficiales o sitios confiables, porque los archivos de páginas no oficiales pueden haber sido modificados para incluir malware.
- Usar una solución de seguridad confiable, como Kaspersky Premium, en computadores y dispositivos móviles. La empresa indica que estas herramientas pueden detectar archivos peligrosos y bloquear amenazas antes de que infecten un equipo.
- No desactivar el antivirus ni otras herramientas de seguridad para descargar o abrir archivos. Si una página o programa lo solicita, debe considerarse una señal de alerta.
Para las organizaciones, las recomendaciones de la empresa incluyen:
- Establecer reglas claras sobre la instalación de programas y las descargas en equipos de trabajo.
- Implementar soluciones integrales como Kaspersky Next, que, según la compañía, permiten prevenir amenazas, detectar actividades sospechosas e investigar y responder ante incidentes desde una misma plataforma.
- Dar a los equipos de seguridad mayor visibilidad sobre riesgos que puedan afectar a la empresa. Kaspersky Threat Intelligence aporta información y contexto para identificar amenazas con anticipación y apoyar las decisiones durante un incidente.
- Recurrir a servicios especializados cuando la organización no cuente con suficiente experiencia interna. Entre las opciones mencionadas están Compromise Assessment, Managed Detection and Response e Incident Response, para ayudar a detectar amenazas, responder a incidentes y fortalecer la protección continua.
Kaspersky indicó que sus soluciones de seguridad detectan el malware descrito. El análisis técnico completo está disponible en Securelist, y la empresa ofrece más información en su sitio oficial.
Kaspersky y su portafolio de seguridad
Fundada en 1997, Kaspersky se describe como una compañía global de ciberseguridad y privacidad digital. La empresa afirma haber protegido más de mil millones de dispositivos contra ciberamenazas emergentes y ataques dirigidos. Su portafolio incluye productos para dispositivos personales, servicios especializados para empresas y soluciones Cyber Immune para enfrentar amenazas digitales sofisticadas y en evolución.
La compañía señala que sus servicios están dirigidos a individuos, empresas, infraestructuras críticas y gobiernos; también afirma ayudar a millones de personas y cerca de 200,000 clientes corporativos a proteger lo que consideran más valioso.
Para más noticias de tecnología, cultura geek, gadgets y entretenimiento, visita: GeekAndLife.com.mx
Descubre más contenido en nuestras redes: Instagram | YouTube | TikTok

Fuente: PR
