Descargas piratas de 'The Odyssey' se usan para atacar billeteras cripto con Lumma Stealer
Puntos clave
- •Las copias piratas de The Odyssey funcionan como un mecanismo de entrega del malware Lumma Stealer en lugar de contener la película real.
- •Se ha documentado que Lumma Stealer, observado por primera vez en 2022 y vendido como malware como servicio, recopila contraseñas almacenadas en el navegador, cookies, datos de autocompletado y de tarjetas, archivos y extensiones de billeteras de criptomonedas, y capturas de pantalla.
- •Los informes describen que las billeteras cripto están siendo atacadas, lo cual es distinto de un robo confirmado en todos los casos.
- •En mayo de 2025, Microsoft incautó aproximadamente 2.300 dominios vinculados a Lumma por orden de un tribunal de EE. UU., y el Departamento de Justicia de EE. UU. incautó infraestructura adicional en coordinación con Europol y el JPCERT/CC de Japón.
- •Microsoft informó que más de 394.000 dispositivos Windows contactaron dominios de comando y control de Lumma en las semanas previas al desmantelamiento, y que los operadores volvieron a registrar dominios tras intentos de interrupción anteriores.

Según investigaciones de seguridad e informes de medios, descargas piratas de The Odyssey estarían siendo utilizadas para atacar billeteras de criptomonedas con el malware Lumma Stealer, convirtiendo lo que comienza como la búsqueda de una copia gratuita de la película en una amenaza directa para los titulares de activos digitales.
Cómo las descargas piratas entregan el malware
La campaña se centra en copias no oficiales y piratas de The Odyssey, no en canales legítimos de streaming o compra. En lugar de entregar la película, estos archivos funcionan como un señuelo diseñado para instalar malware en los dispositivos de quienes los descargan, según Bitdefender.
El malware identificado en la campaña es Lumma Stealer, una familia de robo de información que se ha utilizado para extraer datos sensibles de máquinas infectadas. Los reportes sobre la campaña han vinculado directamente los archivos piratas con Lumma Stealer, según detalla Decrypt. Usar entretenimiento pirata como cebo encaja con un patrón de distribución que los proveedores de seguridad han documentado durante años, con infostealers propagándose rutinariamente a través de descargas falsas o crackeadas en lugar de intrusiones de red convencionales.
La relación confirmada en los reportes es limitada pero clara: la descarga es el método de entrega y Lumma Stealer es la carga maliciosa. Los usuarios que evitan las fuentes piratas y recurren a canales legítimos no están expuestos a este señuelo en particular.
Por qué Lumma Stealer es una amenaza seria para los titulares de billeteras
Para los usuarios de criptomonedas, la preocupación central es que Lumma Stealer está diseñado para comprometer el acceso a las billeteras y las credenciales relacionadas, en lugar de simplemente alterar un dispositivo. Observado por primera vez en 2022 y vendido como suscripción de malware como servicio a través de foros clandestinos y canales de Telegram, se ha documentado que Lumma recopila contraseñas almacenadas en el navegador, cookies, datos de autocompletado y de tarjetas, así como archivos y extensiones de billeteras de criptomonedas, además de capturar pantallas de las máquinas infectadas. Ese enfoque en el robo de credenciales es lo que hace que un infostealer sea peligroso para cualquier persona que posea activos digitales.
La redacción de los informes merece precisión. Describen que se están atacando billeteras cripto, lo cual no equivale a un robo confirmado en todos los casos. El riesgo es la exposición de los datos de la billetera y de la información de inicio de sesión una vez que una máquina ha sido infectada.
Lumma Stealer ha llamado la atención mucho más allá de esta única campaña. Microsoft ha descrito una acción amplia y coordinada contra la herramienta, calificada como una utilidad predilecta del cibercrimen, en su propio relato de la operación. En esa acción de mayo de 2025, Microsoft dijo que incautó aproximadamente 2.300 dominios por orden de un tribunal de EE. UU., mientras que el Departamento de Justicia de EE. UU. incautó infraestructura adicional de Lumma en coordinación con Europol y el JPCERT/CC de Japón. Microsoft también informó que más de 394.000 dispositivos Windows contactaron dominios de comando y control de Lumma en las semanas previas al desmantelamiento, y señaló que los operadores habían vuelto a registrar dominios tras intentos de interrupción anteriores, lo que significa que los usuarios no pueden depender únicamente de los desmantelamientos para protegerse.
Los riesgos para la seguridad de las billeteras reflejan otros incidentes recientes en los que la exposición de credenciales y datos de clientes ha puesto en riesgo a los usuarios de criptomonedas, incluida la investigación por la filtración de datos de terceros de Bits of Gold, y se cruzan con los debates sobre la autocustodia, como los reportes sobre Bitstamp y los depósitos desde billeteras de autocustodia.
Qué deben vigilar los lectores
El mensaje de prevención más claro que respaldan los reportes es sencillo: evitar las descargas piratas de The Odyssey y mantenerse alejado de ofertas similares de software no oficial. Las fuentes no oficiales deben tratarse como un riesgo directo para la seguridad de las billeteras, no simplemente como un tema de piratería.
La conclusión más amplia de la campaña es que los cebos de entretenimiento se están usando contra los usuarios de criptomonedas, integrando intentos de robo de billeteras en algo tan cotidiano como la descarga de una película. Para los titulares de activos digitales, la vigilancia sobre el origen de los archivos sigue siendo la defensa práctica contra esta clase de amenazas, ya que los infostealers pueden extraer datos sensibles de forma silenciosa y con pocas señales evidentes de que un dispositivo ha sido comprometido.