NoticiasCriptoArchivos pirateados de ‘The Odyssey’ distribuyen malware Lumma Stealer dirigido a billeteras cripto

Archivos pirateados de ‘The Odyssey’ distribuyen malware Lumma Stealer dirigido a billeteras cripto

Autor: CryptoNewsNet·

Puntos clave

  • Los atacantes están disfrazando Lumma Stealer como archivos de video falsos vinculados a copias pirateadas de The Odyssey.
  • El malware puede recopilar credenciales de billeteras, contraseñas del navegador, datos de tarjetas de pago y cookies de autenticación de dispositivos infectados.
  • Bitdefender advirtió que las cookies de sesión robadas pueden permitir a los atacantes eludir la autenticación multifactor.
  • Para los usuarios de criptomonedas, Lumma Stealer puede extraer claves privadas y frases semilla, lo que podría dar a los atacantes control sobre los fondos.
  • Microsoft y el Departamento de Justicia de EE. UU. incautaron anteriormente alrededor de 2,300 dominios vinculados a la infraestructura de Lumma en mayo de 2025.
Archivos pirateados de ‘The Odyssey’ distribuyen malware Lumma Stealer dirigido a billeteras cripto

Una nueva campaña de malware está distribuyendo Lumma Stealer, un infostealer peligroso que apunta a billeteras de criptomonedas y otros datos sensibles, a través de copias pirateadas de la película The Odyssey. Según un informe de Decrypt, que cita a la firma de ciberseguridad Bitdefender, los atacantes disfrazan archivos ejecutables como videos HD WEBRip o Blu-ray para engañar a los usuarios y hacer que los ejecuten en sus dispositivos Windows. La película —la adaptación de la epopeya de Homero dirigida por Christopher Nolan, estrenada en cines por Universal Pictures en julio de 2025— fue uno de los lanzamientos más esperados del año, y esta táctica convierte la demanda de copias no autorizadas de una película popular en un canal para robar datos sensibles.

Cómo funciona el ataque

Una vez que un usuario descarga y ejecuta uno de estos archivos de video falsos, el malware Lumma Stealer se instala en el sistema. Este infostealer está diseñado para recolectar una amplia gama de información confidencial de las máquinas infectadas, incluidas credenciales de billeteras de criptomonedas, contraseñas del navegador, datos de tarjetas de pago y cookies de autenticación. Debido a que las cookies de sesión robadas pueden otorgar acceso a casi cualquier cuenta con sesión iniciada, la exposición va mucho más allá de los criptoactivos y alcanza servicios web cotidianos. Lumma, también rastreado como LummaC2, se vende como malware-as-a-service, con su operador alquilando el stealer a afiliados mediante suscripciones pagadas anunciadas en foros clandestinos y canales de Telegram, un modelo de distribución que lo ha convertido en uno de los infostealers más reportados contra usuarios de Windows. Bitdefender advierte que, si se comprometen las cookies de autenticación, incluso las cuentas protegidas por autenticación multifactor (MFA) podrían estar en riesgo, ya que el malware puede eludir esta capa de seguridad al robar tokens de sesión.

Por qué esta campaña importa para los usuarios de cripto

Para los tenedores de criptomonedas, la amenaza es especialmente grave. Lumma Stealer puede extraer claves privadas y frases semilla de aplicaciones populares de billeteras, dando a los atacantes control total sobre los fondos de las víctimas. A diferencia de los ataques de phishing, que requieren interacción del usuario, este malware opera silenciosamente en segundo plano y a menudo pasa desapercibido para el software antivirus. El uso de contenido pirateado como señuelo es una táctica conocida, pero la sofisticación de esta campaña resalta la evolución de las amenazas cibernéticas modernas. El malware ya ha generado una respuesta a gran escala: en mayo de 2025, Microsoft y el Departamento de Justicia de EE. UU. anunciaron una acción coordinada que incautó alrededor de 2,300 dominios vinculados a la infraestructura de comando y control de Lumma, y los hallazgos de Bitdefender muestran que el stealer reapareció luego en campañas nuevas como esta.

Cómo reducir el riesgo

Para mitigar el riesgo, los usuarios deberían evitar descargar contenido pirateado desde fuentes no oficiales. Es esencial recurrir a servicios de streaming legítimos o comprar contenido a distribuidores autorizados. Además, mantener actualizado el software antivirus, habilitar la protección en tiempo real y usar billeteras de hardware para almacenar criptomonedas puede aportar una capa adicional de seguridad. Revisar con regularidad la actividad de las cuentas y habilitar listas blancas de retiro también puede ayudar a prevenir transacciones no autorizadas.

Conclusión

Esta campaña sirve como un recordatorio contundente de los peligros asociados con los medios pirateados. A medida que los ciberdelincuentes continúan refinando sus métodos, mantenerse alerta y adoptar prácticas de seguridad sólidas es crucial para proteger tanto los datos personales como los activos digitales.

Preguntas frecuentes

¿Qué es Lumma Stealer? Lumma Stealer es un tipo de malware conocido como infostealer, diseñado para recopilar información sensible como contraseñas, cookies y credenciales de billeteras de criptomonedas de dispositivos infectados.

¿Cómo se propaga el malware a través de los archivos de ‘The Odyssey’? Los atacantes crean archivos ejecutables disfrazados de archivos de video, a menudo etiquetados como HD WEBRip o rips Blu-ray de la película. Cuando los usuarios descargan y ejecutan estos archivos en un dispositivo Windows, el malware se instala en su sistema.

¿Puede la autenticación multifactor proteger contra Lumma Stealer? Aunque MFA añade una capa de seguridad, Lumma Stealer puede robar cookies de autenticación, lo que podría permitir a los atacantes eludir MFA y obtener acceso no autorizado a las cuentas.

Lecturas relacionadas

Zcash Price Forecast: ZEC Gains Momentum as Retail Interest and Ironwood Adoption Rise

Bitcoin Price Forecast: Range-Bound BTC Trading Points to Impending Volatility, Analysts Warn

Bitcoin Holds Range as QCP Capital Points to Jackson Hole and Fed Signals

Chainlink Whale Transfers 289,760 LINK to Multisig Wallet, Hinting at Long-Term Accumulation

EmberCN flags possible price manipulation in SIREN, AKE, XPIN, and BTR