Investigadores de la firma de seguridad Kaspersky detectaron una campaña de malware en América Latina que utiliza filmes conocidos como señuelo para infiltrar computadoras y otorgar acceso remoto a los atacantes.
Los archivos maliciosos circulan principalmente en sitios de descarga no oficiales y se presentan como producciones cinematográficas que los usuarios buscan en la web. En realidad, esos archivos esconden ejecutables de Windows con extensión EXE, que al ejecutarse desencadenan la instalación de un malware que permanece activo incluso tras reinicios y facilita el control remoto de los equipos.
La táctica se apoya en la popularidad de ciertas películas para distribuir estos archivos a través de portales no oficiales, con especial énfasis en plataformas que emplean tecnología torrent. El engaño consiste en mostrar nombres y elementos visuales de películas para que parezcan contenidos legítimos; detrás de esa apariencia se aloja un ejecutable que inicia la infección.
Aunque las redes torrent también permiten compartir material autorizado, algunos sitios que las usan no ofrecen garantías de seguridad. Es ahí donde los atacantes aprovechan para introducir programas maliciosos entre las descargas que buscan los usuarios.
La campaña no tiene fronteras únicas: Kaspersky identificó víctimas en distintos países de América Latina y en otros lugares como Turquía, Japón, Kenia, Uganda y varios mercados europeos, entre ellos España, Países Bajos, Bélgica y Alemania.
Uno de los casos que ayudó a entender el mecanismo ocurrió en Colombia durante agosto. Allí, un usuario descargó un archivo que supuestamente contenía la película El final de la Calle Oak, estrenada en 2026; en realidad, era un programa malicioso.
Una vez ejecutado, el malware despliega varios componentes para permanecer instalado, dificultar su detección y buscar mayores privilegios dentro del sistema operativo. Entre sus capacidades figura la de mantenerse activo tras reinicios y facilitar el acceso remoto a quienes ejecutaron el código malicioso.
Esta capacidad de control remoto representa uno de los riesgos principales, ya que permite a los ciberdelincuentes interactuar con el equipo comprometido. Según los permisos obtenidos y el nivel de acceso, el alcance de las acciones puede variar, subrayaron desde Kaspersky.
Ante este panorama, los expertos recomiendan evitar descargas de sitios no confiables, verificar la autenticidad de los archivos y mantener actualizados los programas de seguridad para reducir la exposición ante este tipo de engaños.



