Descargar supuestas películas de forma gratuita en sitios no oficiales de Internet se ha convertido en una vía de acceso directo para que ciberdelincuentes tomen el control de computadores en el país. El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) identificó una campaña maliciosa activa en Colombia que camufla software malicioso dentro de archivos ejecutables diseñados para aparentar ser estrenos cinematográficos y los propaga mediante portales de intercambio P2P y plataformas de descargas torrent.
En el país, los investigadores confirmaron una infección producida tras la descarga de un archivo que suplantaba la cinta El final de la Calle Oak (2026) desde un sitio no verificado. El vector de ataque aprovecha la ingeniería social básica: los usuarios buscan producciones audiovisuales populares, pero en lugar de un video reciben un archivo con extensión .EXE, el formato nativo para ejecutar programas en entornos Windows. Al hacer clic para iniciar la supuesta película, la víctima activa sin saberlo la instalación del código malicioso.
Alcance internacional y uso de la blockchain de Solana
El impacto de la campaña no se limita a territorio nacional. Kaspersky ha documentado víctimas en naciones como Rusia, Turquía, Japón, Kenia y Uganda, además de varios países de la Unión Europea como España, Países Bajos, Bélgica y Alemania. Entre las producciones simuladas para engañar a los internautas también figura la obra cinematográfica La Odisea (The Odyssey).
Uno de los factores técnicos más complejos de esta amenaza reside en su infraestructura de comando y control (C2): el malware utiliza la red blockchain de Solana para ubicar de forma dinámica los servidores desde los cuales recibe instrucciones operativas. Al prescindir de una única dirección IP o servidor fijo, la red de ataque incrementa notablemente su resistencia frente a los bloqueos de dominios implementados por los proveedores de seguridad.
Persistencia, escalamiento de privilegios y peligro corporativo
Una vez ejecutado, el malware implementa mecanismos de defensa en el sistema operativo:
- Persistencia en el equipo: Se programa para continuar activo incluso después de reiniciar el computador.
- Escalada de privilegios inadvertida: Intenta obtener permisos de administrador en Windows burlando las ventanas habituales de advertencia de control de cuentas de usuario (UAC).
- Control y acceso remoto: Facilita a los atacantes una vía abierta de control para extraer credenciales, correos electrónicos, documentos personales y archivos bancarios.
La amenaza adquiere gravedad crítica en equipos de uso híbrido o doméstico vinculados a dinámicas de teletrabajo. Un descuido personal en la descarga de un archivo recreativo puede exponer redes corporativas completas, tokens de autenticación y documentación confidencial de las empresas.
“Este tipo de campañas funciona porque el atacante no necesita convencer a la víctima de que haga algo extraordinario: aprovecha una acción que muchas personas consideran cotidiana, como buscar una película en Internet. El archivo tiene un nombre reconocible, aparece en un entorno donde el usuario espera encontrar ese contenido y, por eso, es más probable que lo abra sin cuestionarlo. El verdadero riesgo comienza en ese momento, porque lo que parece ser entretenimiento puede convertirse en un programa que busca instalarse, permanecer oculto y abrir una vía de acceso al dispositivo. También hay que entender que hoy es difícil separar completamente la vida digital personal de la laboral. Por eso, una infección que comienza con la descarga de una película puede terminar teniendo consecuencias mucho más amplias”, advierte Lisandro Ubiedo, analista senior de seguridad de Kaspersky GReAT.
Pautas de prevención para usuarios y empresas
Frente a esta oleada de intrusiones, los especialistas de seguridad aconsejan:
- Para usuarios particulares:
- Descargar contenidos audiovisuales, videojuegos y utilidades exclusivamente a través de distribuidores autorizados o plataformas oficiales de streaming.
- Verificar siempre la extensión de los archivos descargados: una película legítima emplea extensiones de video (como .mp4, .mkv o .avi) y jamás termina en .exe o .bat.
- Mantener habilitadas soluciones antivirus como Kaspersky Premium y desconfiar de páginas que soliciten desactivar los escudos de seguridad para proceder con la descarga.
- Para organizaciones y departamentos de TI:
- Implementar políticas corporativas estrictas de gestión de descargas e instalación de software en equipos de trabajo.
- Utilizar plataformas integradas de defensa de endpoints (EDR) como las soluciones de la suite Kaspersky Next.
- Integrar inteligencia sobre amenazas (Kaspersky Threat Intelligence) para detectar conexiones anómalas vinculadas a nodos de comando y control, reforzando la postura defensiva mediante auditorías periódicas de compromiso (Compromise Assessment).









