Kaspersky informó que una nueva ola de malware se disfraza de películas populares y se reparte en sitios de descarga no oficiales, infectando computadoras con programas ejecutables de Windows. Los archivos, con extensión EXE, aparecen como títulos de cine y, al abrirse, instalan código que permite a los atacantes tomar el control remoto del equipo.
Engaño mediante falsos archivos de película
Los ciberdelincuentes aprovechan la demanda de contenido audiovisual y publican enlaces que imitan nombres y portadas de filmes reconocidos. Tras la descarga, el ejecutable se ejecuta sin que el usuario perciba la amenaza. > "Los archivos se hacen pasar por películas conocidas para engañar a los usuarios", explicó un especialista de Kaspersky.
Alcance de la campaña
Aunque la mayor parte de los casos se registraron en América Latina, la investigación reveló víctimas en Turquía, Japón, Kenia, Uganda y varios países europeos como España, Países Bajos, Bélgica y Alemania. En Colombia, en agosto, un usuario descargó supuestamente El final de la Calle Oak (2026) y activó el malware.
Riesgos para usuarios y organizaciones
Una vez instalado, el software permanece activo incluso después de reiniciar la máquina y puede extraer documentos, credenciales y correos electrónicos. Cuando el dispositivo se usa también para actividades laborales, la amenaza se extiende a datos corporativos y accesos a servicios en la nube, poniendo en riesgo la información empresarial.
Blockchain de Solana como capa de evasión
Una característica particular es el uso de la blockchain de Solana para gestionar la infraestructura de comando y control. Esta estrategia dificulta que las autoridades identifiquen y bloqueen servidores específicos, ya que la información se distribuye en la cadena de bloques.
Mantenerse alejado de descargas de fuentes no verificadas y emplear soluciones de seguridad actualizadas sigue siendo la medida más eficaz para evitar esta clase de ataques.