En el espacio donde la curiosidad humana se encuentra con la promesa del entretenimiento gratuito, una campaña de malware ha tendido una trampa silenciosa: archivos disfrazados de películas populares que, al abrirse, entregan el control del dispositivo a manos desconocidas. Detectada por Kaspersky en múltiples países, incluida Colombia, esta operación revela cómo la ingeniería del engaño no necesita sofisticación técnica visible, solo la disposición humana a hacer clic en lo que desea ver. La infraestructura descentralizada sobre blockchain de Solana convierte esta amenaza en algo más que un v
Descarga de película falsa oculta malware que infecta computadores en Colombia
Una película que en realidad ejecuta un programa malicioso
¿Cómo es posible que un archivo con nombre de película engañe a tanta gente? ¿No debería ser obvio que algo está mal?
El engaño funciona porque explota la normalidad. Descargar películas de sitios no oficiales es algo que muchas personas hacen regularmente. El archivo tiene el nombre correcto, está donde esperamos encontrarlo, y la mayoría de usuarios no revisa la extensión del archivo ni piensa en qué tipo de programa está a punto de ejecutar.
Pero aquí hay que ser precisos: Kaspersky detectó casos en diferentes países y confirmó una infección en Colombia en agosto. Eso es un caso confirmado, no una epidemia masiva. No sabemos cuántas personas realmente han sido infectadas por esta campaña específica.
¿Y qué pasa cuando alguien abre uno de estos archivos .exe?
El malware se ejecuta inmediatamente. Puede instalarse de forma que persista incluso después de reiniciar el computador, buscar permisos elevados para operar sin restricciones, y permitir que los atacantes accedan remotamente al dispositivo. Desde ahí pueden robar documentos, correos, contraseñas, cualquier cosa que esté en ese computador.
Lo importante es que esto no es un virus que se propaga automáticamente. Es malware que requiere que el usuario lo descargue y lo ejecute. Eso limita el alcance, pero también significa que cualquiera que cometa ese error está en riesgo real.
¿Por qué usan blockchain de Solana para la infraestructura?
Porque la descentralización hace que sea mucho más difícil de bloquear. No hay un servidor central que cerrar. La operación está distribuida, lo que la hace más resistente.
Aunque hay que notar que esto es lo que Kaspersky encontró. No sabemos si hay otras capas de infraestructura o si esta es la única que utilizan. Es lo que pudieron detectar.
¿Cuál es el riesgo real para alguien que trabaja desde casa?
Es el peor escenario. Si usas el mismo computador para ver películas y para trabajar, una infección que comienza como entretenimiento puede terminar comprometiendo información empresarial, cuentas de trabajo, datos sensibles. Los atacantes no solo roban tu información personal, sino también la de tu empleador.
El Pulso
- Usuarios que buscan películas recientes en sitios no oficiales descargan sin saberlo archivos .exe que ejecutan malware en lugar de reproducir un video.
- Una vez instalado, el programa malicioso puede sobrevivir reinicios, escalar permisos en Windows y abrir una puerta de acceso remoto para los atacantes.
- Documentos personales, contraseñas, correos y credenciales laborales quedan expuestos en cualquier equipo infectado, con consecuencias que van mucho más allá del entretenimiento.
- La operación usa la red blockchain de Solana para alojar su infraestructura, lo que la hace resistente a los métodos tradicionales de bloqueo como cerrar servidores centrales.
- Kaspersky confirmó al menos un caso en Colombia durante agosto, pero la campaña opera en múltiples regiones y se propaga cada vez que alguien busca contenido que no está en plataformas legales.
En el espacio donde la curiosidad humana se encuentra con la promesa del entretenimiento gratuito, una campaña de malware ha tendido una trampa silenciosa: archivos disfrazados de películas populares que, al abrirse, entregan el control del dispositivo a manos desconocidas. Detectada por Kaspersky en múltiples países, incluida Colombia, esta operación revela cómo la ingeniería del engaño no necesita sofisticación técnica visible, solo la disposición humana a hacer clic en lo que desea ver. La infraestructura descentralizada sobre blockchain de Solana convierte esta amenaza en algo más que un virus ordinario: es un recordatorio de que la privacidad digital puede perderse en el instante más cotidiano.
Alguien busca una película en internet, encuentra un archivo con el nombre exacto del título que quería y hace clic. Lo que se ejecuta no es un video, sino un programa malicioso que se instala en silencio. Así funciona la campaña detectada por el Equipo Global de Investigación y Análisis de Kaspersky, activa en varios países y con al menos un caso confirmado en Colombia durante agosto.
La estrategia es deliberadamente simple: los atacantes publican archivos en sitios de descarga no oficiales con nombres de películas populares o recientes. Un usuario colombiano, por ejemplo, creyó estar descargando El final de la Calle Oak, una producción de 2026. La señal de alerta estaba en la extensión del archivo —.exe, un formato diseñado para ejecutar programas en Windows, no para reproducir videos— pero es un detalle que la mayoría de usuarios no revisa.
Una vez instalado, el malware puede mantenerse activo tras reiniciar el equipo, buscar permisos elevados y facilitar el acceso remoto de los atacantes. Todo lo que esté almacenado o sea accesible desde ese dispositivo queda potencialmente expuesto: documentos, contraseñas, correos y credenciales laborales. El riesgo se multiplica cuando el mismo equipo se usa para trabajar.
Lo que hace especialmente difícil contener esta operación es su infraestructura: la campaña utiliza la red blockchain de Solana para ubicar sus servidores, lo que la hace resistente al bloqueo convencional. No hay un servidor central que cerrar. Para quienes buscan contenido gratuito fuera de plataformas legales, el costo real de esa descarga puede ser la pérdida de privacidad, el robo de identidad o la exposición de información profesional sensible.
Alguien busca una película reciente en internet. Encuentra lo que parece ser exactamente lo que quiere: un archivo descargable con el nombre de un título conocido. Hace clic. Descarga. Intenta abrirlo. Lo que sucede a continuación no es que comience a reproducirse un video, sino que un programa malicioso se ejecuta silenciosamente en su computador. Este es el mecanismo de una campaña de infección que el Equipo Global de Investigación y Análisis de Kaspersky detectó operando en múltiples países, incluida Colombia, donde registró al menos un caso confirmado durante agosto.
La estrategia es simple pero efectiva: los atacantes publican archivos en sitios de descarga que no son fuentes oficiales, dándoles nombres de películas populares o recientes. Un usuario colombiano, por ejemplo, descargó lo que creía era El final de la Calle Oak, una producción de 2026. El archivo llevaba ese nombre, parecía ser un video, pero contenía código malicioso. La campaña no se limita a un país ni a un contenido específico. Los mismos archivos y sitios están disponibles para usuarios de distintas regiones, lo que significa que el engaño puede propagarse fácilmente cuando alguien busca películas nuevas o contenido que no está disponible en plataformas legales.
Una pista que podría revelar el engaño está en los detalles técnicos que la mayoría de usuarios no revisa: la extensión del archivo. Muchos de estos archivos maliciosos terminan en .exe, un formato de Windows diseñado específicamente para ejecutar programas. Cuando alguien abre un archivo .exe, no está reproduciendo un video. Está permitiendo que se ejecute un programa en su sistema. Una vez que el malware se instala, puede hacer cambios dentro del computador, mantener su presencia activa incluso después de que el usuario reinicie el equipo, y buscar permisos elevados para operar sin restricciones en Windows. Los investigadores también encontraron que la amenaza puede facilitar el acceso remoto de los atacantes al dispositivo.
Las consecuencias van más allá del computador infectado. Una vez que el equipo está comprometido, cualquier información almacenada en él o a la que se acceda desde ese dispositivo queda potencialmente expuesta. Esto incluye documentos personales, correos electrónicos, contraseñas y credenciales de servicios en línea. El riesgo se amplifica cuando la misma máquina se utiliza para trabajar. Una infección que comenzó como un intento inocente de ver una película puede terminar comprometiendo información empresarial, cuentas laborales y datos sensibles relacionados con la actividad profesional.
Lo que hace particularmente difícil detener esta operación es la infraestructura que utilizan los atacantes. La campaña emplea la red blockchain de Solana para ubicar los servidores desde los que operan. Esto significa que no se puede simplemente cerrar un servidor central para bloquear la operación. La descentralización de la infraestructura la hace más resistente a las medidas de contención tradicionales. Para los usuarios, la lección es clara: las descargas de películas desde sitios no oficiales siguen siendo una de las formas más efectivas en que los atacantes logran instalar malware. La tentación de acceder a contenido reciente sin pagar es comprensible, pero el costo potencial —la pérdida de privacidad, el robo de identidad, la exposición de información laboral— es significativamente mayor.
Citas Notables
Una campaña de malware está utilizando películas como fachada para engañar a usuarios que buscan contenidos en Internet— Equipo Global de Investigación y Análisis de Kaspersky (GReAT)