NoticiasCriptoDescargas piratas falsas de 'The Odyssey' ocultan malware roba-criptomonedas, advierte Bitdefender

Descargas piratas falsas de 'The Odyssey' ocultan malware roba-criptomonedas, advierte Bitdefender

Autor: Decrypt·

Puntos clave

  • Descargas falsas de “The Odyssey” aparecieron a los pocos días del estreno de la película, disfrazadas de ripeos WEBRip y Blu-ray en alta definición que en realidad eran ejecutables de Windows portadores del malware Lumma Stealer.
  • Lumma Stealer extrae contraseñas del navegador, datos de pago, información de autocompletado, credenciales de escritorio remoto y billeteras de criptomonedas, y roba cookies de autenticación que pueden eludir la autenticación multifactor.
  • Lumma se ha alquilado mediante un modelo de malware como servicio desde al menos 2022, y después de que Microsoft y las autoridades estadounidenses incautaran aproximadamente 2,300 de sus dominios en mayo de 2025, sus operadores reconstruyeron su infraestructura.
  • La campaña refleja una operación casi idéntica de 2025 que distribuyó el mismo malware a través de archivos de descarga falsos de “Mission: Impossible – The Final Reckoning”.
  • Bitdefender aconseja usar servicios de streaming legítimos, nunca ejecutar un archivo ejecutable que se anuncie como video y activar la visualización de extensiones de archivo de Windows para exponer los archivos disfrazados.
Descargas piratas falsas de 'The Odyssey' ocultan malware roba-criptomonedas, advierte Bitdefender

Copias piratas falsas de “The Odyssey” comenzaron a circular a los pocos días del estreno de la superproducción, disfrazadas de ripeos de película en alta definición pero que en realidad son ejecutables de Windows que instalan malware roba-criptomonedas, según la firma de seguridad Bitdefender.

El malware también roba cookies de autenticación—lo que permite a los atacantes secuestrar cuentas incluso con la autenticación multifactor activada—y se oculta detrás de íconos de archivo al estilo de VLC. El caso encaja en un patrón más amplio de malware que vacía billeteras y que viaja oculto en contenido muy codiciado.

Los fanáticos que intentan conseguir una copia ilícita de la película pueden terminar entregando sus billeteras de criptomonedas. Bitdefender afirmó esta semana que ya circulan descargas piratas falsas de la superproducción recién estrenada cargadas con Lumma Stealer, un malware de robo de información que rastrea billeteras de criptomonedas, entre otros datos sensibles. Lumma—también rastreado como LummaC2—se ha alquilado a atacantes mediante un modelo de malware como servicio en foros clandestinos desde al menos 2022, lo que da a operadores incluso poco calificados acceso a herramientas de robo de nivel industrial. Microsoft y las autoridades estadounidenses coordinaron en mayo de 2025 un desmantelamiento que les arrebató el control de aproximadamente 2,300 dominios de Lumma, pero investigadores de seguridad observaron posteriormente que sus operadores reconstruían la infraestructura, señal de que las interrupciones ralentizan en lugar de detener esta clase de amenaza.

Según la empresa, los archivos maliciosos aparecieron a los pocos días del lanzamiento de la película, disfrazados de ripeos WEBRip y Blu-ray en alta definición con nombres que imitaban lanzamientos legítimos de torrents. En realidad, son ejecutables de Windows que infectan una computadora en lugar de reproducir una película.

Para hacer más creíble el disfraz, los atacantes suelen cambiar los íconos por otros que imitan a VLC Media Player o a archivos de video, un truco que resulta más eficaz porque Windows oculta las extensiones de archivo de manera predeterminada, lo que deja a muchos usuarios sin poder distinguir un “.exe” de un video real.

Fake downloads of The Odyssey are already being used to spread Lumma Stealer malware. This threat can steal passwords, browser cookies, and crypto wallets. See how Bitdefender Ultimate Security can help protect your digital life:

Bitdefender (@Bitdefender) August 12, 2026

Una vez ejecutado, Lumma Stealer extrae contraseñas del navegador, datos de pago guardados, información de autocompletado, credenciales de escritorio remoto y billeteras de criptomonedas. También sustrae cookies de autenticación, lo que significa que las víctimas pueden perder el acceso a sus cuentas incluso con la autenticación multifactor activada. El enfoque en las billeteras de criptomonedas es lo que hace que los stealers como Lumma sean especialmente dañinos: las transferencias en blockchain son irreversibles, por lo que los fondos sustraídos de una billetera vaciada rara vez se recuperan.

Bitdefender afirmó que sus productos bloquearon las descargas y marcaron dominios de comando y control vinculados a la operación, y señaló que la campaña refleja otra casi idéntica de 2025 que ocultaba el mismo malware dentro de archivos falsos de “Mission: Impossible – The Final Reckoning”.

Los hallazgos subrayan la frecuencia con la que los atacantes hoy entierran código que vacía billeteras dentro de contenido que la gente está ansiosa por descargar. A lo largo de los años ha habido una seguidilla constante de esquemas similares, incluido malware contrabandeado a través de páginas CAPTCHA falsas enrutadas vía BNB Chain, la campaña SparkKitty que coló código roba-billeteras en aplicaciones móviles, y fondos de pantalla maliciosos de “chicas anime” dirigidos a jugadores de Steam. Los atacantes también han envenenado herramientas para desarrolladores, plantando código roba-criptomonedas dentro de una biblioteca de Python saboteada.

El hilo común es que el malware llega montado en algo que la víctima desea activamente, ya sea una película pirata, un mod de videojuego o un paquete de código. El consejo de Bitdefender es contundente: atenerse a los servicios de streaming legítimos, nunca ejecutar un archivo ejecutable que se anuncie como video, y activar la visualización de extensiones de archivo de Windows para que un “.exe” disfrazado no pueda hacerse pasar por una película.