Menu
Categories
Películas piratas están distribuyendo malware y Colombia ya registra infecciones
September 28, 2026 Noticias
  • Kaspersky identificó una campaña activa que esconde software malicioso dentro de archivos que se hacen pasar por películas descargadas. En Colombia, una de las infecciones detectadas estuvo vinculada a un archivo que simulaba ser la película El final de la Calle Oak (2026), pero en realidad ejecutaba código malicioso capaz de tomar control del equipo.

Bogotá, 28 de septiembre del 2026.-Descargar una película gratis desde Internet puede terminar dando a un ciberdelincuente acceso al computador. El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) identificó una campaña activa .- en Colombia en la que los atacantes ocultan malware dentro de archivos que aparentan ser películas y los distribuyen a través de sitios de descargas no oficiales, utilizados para compartir contenidos entre usuarios fuera de las plataformas legítimas de streaming o distribución.

Colombia se encuentra entre los países afectados. El análisis realizado por investigadores de Kaspersky identificó una infección ocurrida en agosto, después de que un usuario descargara un archivo que aparentaba corresponder a la película El final de la Calle Oak (2026) desde un sitio asociado a este tipo de descargas.

El engaño funciona porque el archivo utiliza el nombre de una película para generar confianza. Sin embargo, no se trata realmente de un video: el archivo termina en “.EXE”, una extensión utilizada por Windows para ejecutar programas. En otras palabras, cuando la persona intenta abrir lo que cree que es una película, en realidad está poniendo en marcha un programa malicioso dentro de su computador.

Estos archivos suelen circular en páginas que facilitan las llamadas descargas torrent, un sistema mediante el cual los usuarios descargan y comparten archivos directamente entre distintos computadores conectados a Internet. Aunque esta tecnología también puede tener usos legítimos, es frecuente encontrarla en sitios que ofrecen películas, series, videojuegos o software sin autorización. Al no existir necesariamente un proveedor que revise qué contiene cada archivo antes de ponerlo a disposición del público, los ciberdelincuentes pueden aprovechar estos espacios para hacer pasar malware por contenido atractivo.

Además de Colombia, los investigadores han identificado víctimas en Rusia, Turquía, Japón, Kenia y Uganda, así como en varios países europeos, entre ellos España, Países Bajos, Bélgica y Alemania. La campaña utiliza archivos maliciosos que se hacen pasar por distintas producciones cinematográficas populares, incluida La Odisea (The Odyssey), para atraer a los usuarios y lograr que ejecuten el malware en sus dispositivos.

¿Qué ocurre después de abrir la falsa película?

El riesgo no termina en que el usuario descargue un archivo incorrecto. Una vez ejecutado, el malware despliega diferentes componentes dentro del computador para evitar ser detectado, permanecer instalado y obtener mayores permisos en el sistema. Entre sus capacidades está la posibilidad de mantenerse activo incluso después de que el dispositivo sea reiniciado. También puede intentar obtener privilegios de administrador de Windows sin mostrar las advertencias habituales al usuario y, finalmente, permitir que los atacantes accedan de forma remota al equipo comprometido.

Esto significa que una acción aparentemente sencilla, como intentar ver una película, puede convertirse en la puerta de entrada para que terceros mantengan presencia dentro del dispositivo. Dependiendo de la información almacenada y de las cuentas utilizadas desde ese computador, el riesgo puede extenderse a credenciales, documentos, correos electrónicos y otros recursos a los que tenga acceso la víctima.

La amenaza adquiere una dimensión adicional cuando el computador se utiliza también para trabajar. En esos casos, una descarga realizada con fines personales puede exponer no solamente información del usuario, sino también cuentas corporativas, documentos de la empresa o accesos a servicios utilizados para realizar sus funciones laborales.

La campaña también utiliza la red blockchain de Solana para ayudar al malware a localizar la infraestructura desde la que recibe instrucciones. En términos simples, esto hace más difícil para los equipos de seguridad bloquear por completo la operación, ya que los atacantes no dependen de un único servidor o dirección de Internet para mantener el control de los equipos infectados.

“Este tipo de campañas funciona porque el atacante no necesita convencer a la víctima de que haga algo extraordinario: aprovecha una acción que muchas personas consideran cotidiana, como buscar una película en Internet. El archivo tiene un nombre reconocible, aparece en un entorno donde el usuario espera encontrar ese contenido y, por eso, es más probable que lo abra sin cuestionarlo. El verdadero riesgo comienza en ese momento, porque lo que parece ser entretenimiento puede convertirse en un programa que busca instalarse, permanecer oculto y abrir una vía de acceso al dispositivo. También hay que entender que hoy es difícil separar completamente la vida digital personal de la laboral. Por eso, una infección que comienza con la descarga de una película puede terminar teniendo consecuencias mucho más amplias”, explica Lisandro Ubiedo, analista senior de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky (GReAT).

Para mantenerse protegidos ante estas amenazas, los expertos de Kaspersky recomiendan a los usuarios:

  • Descargar películas, juegos y otros contenidos solo desde fuentes oficiales o sitios confiables. Los archivos que circulan en páginas no oficiales pueden haber sido modificados para incluir malware.
  • Usar una solución de seguridad confiable, como Kaspersky Premium, en computadores y dispositivos móviles. Este tipo de herramientas puede detectar archivos peligrosos y bloquear amenazas antes de que infecten el equipo.
  • No desactivar el antivirus ni otras herramientas de seguridad para descargar o abrir archivos. Si una página o programa pide hacerlo, debe considerarse una señal de alerta.

Para las organizaciones, Kaspersky recomienda:

  • Establecer reglas claras sobre la instalación de programas y las descargas en equipos de trabajo. Esto ayuda a reducir el riesgo de que un archivo descargado con fines personales termine comprometiendo información o accesos corporativos.
  • Implementar soluciones integrales de protección, como las de la línea Kaspersky Next, que permiten prevenir amenazas, detectar actividad sospechosa e investigar y responder ante incidentes desde una misma plataforma.
  • Dar a los equipos de seguridad mayor visibilidad sobre las amenazas que pueden afectar a la empresa. Kaspersky Threat Intelligence aporta información y contexto para identificar riesgos con mayor anticipación y tomar mejores decisiones durante un incidente.
  • Apoyarse en servicios especializados cuando no se cuenta con suficiente experiencia interna. Soluciones como Compromise Assessment, Managed Detection and Response e Incident Response pueden ayudar a detectar amenazas, responder a incidentes y fortalecer la protección continua de la organización.

Las soluciones de seguridad de Kaspersky detectan el malware descrito. El análisis técnico completo está disponible en Securelist.com.

Para más consejos sobre cómo proteger la seguridad personal y empresarial, visita nuestro blog.

Acerca de Kaspersky

Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en: www.kaspersky.com

Leave a Reply

→

→

→

  

CONFLICTO EEUU-ISRAEL-IRAN


*