
En un panorama donde The Odyssey se perfila como uno de los mayores estrenos teatrales del año, los aficionados que buscan una copia gratuita en línea se han topado con una advertencia perturbadora: lo que descargan no es la película, sino Lumma Stealer, un infostealer notable que opera bajo un modelo Malware-as-a-Service (MaaS). Este malware se distribuye a través de builds disfrazados como lanzamientos de escenas, con archivos .exe que llevan iconos de VLC, lo que complica la distinción entre lo legítimo y lo malicioso para el usuario promedio. Las investigaciones de Bitdefender señalan que los archivos maliciosos circulan bajo nombres diseñados para parecerse a “scene releases”: por ejemplo, “the odyssey 2026 1080p webrip-lama.exe”, entre otras variantes que simulan resoluciones 2160p y flujos de video. Este patrón no es nuevo: Bitdefender documentó una campaña casi idéntica en 2025, basada en Mission: Impossible – The Final Reckoning, que también distribuía la misma familia de malware mediante sitios de torrents presentados como lanzamientos cinematográficos. La esencia de la amenaza permanece constante, mientras que la forma de entrega evoluciona. Un detalle particularmente revelador, y a veces subestimado, es que Windows no muestra las extensiones de archivo por defecto. A menos que el usuario haya activado esa opción, el “.exe” al final del nombre es invisible. Los atacantes suelen acompañar el archivo con un icono personalizado, muchas veces tomado de VLC o de un reproductor de video genérico, de modo que lo que aparece en pantalla es un icono de VLC y un nombre que podría parecerse a un lanzamiento legítimo. Esta manipulación visual, combinada con la expectativa de descargar contenido pirata, facilita la ingeniería social y reduce la fricción para la ejecución del malware. Lumma Stealer, también rastreado como LummaC2, es un infostealer desarrollado en Rusia y comercializado como servicio. Los afiliados pagan entre 250 y 1,000 dólares mensuales por acceso. Una vez ejecutado, roba contraseñas de navegadores, cookies de autenticación, información de pago guardada, datos de billeteras de criptomonedas, datos de autocompletar y credenciales de escritorios remotos. Se ha destacado como una de las opciones MaaS más prolíficas y, a pesar de múltiples acciones legales por parte de Microsoft, el Departamento de Justicia y el FBI, ha logrado mantenerse vigente, evolucionando hacia estructuras más sigilosas. En la campaña analizada por Bitdefender, las muestras llegan sin droppers y sin mecanismos de persistencia. A diferencia de builds anteriores de Lumma con mayor maquinaria (detección de software de seguridad para ejecutar con retraso y entrega de cargas cifradas mediante scripts AutoIt), este enfoque parece contentarse con lo que puede recolectar en el momento de ejecución, sin intentar mantener la presencia en el equipo. El enfoque de prevención, en este caso, se reduce a evitar la descarga de películas pirateadas desde canales que, en términos generales, no implementan medidas de seguridad para impedir intrusiones de este tipo. Para una protección más amplia, activar la visualización de extensiones de archivos en el Explorador de Windows es una medida simple y eficaz: toma segundos, no está activada por defecto y elimina un punto ciego crítico del que depende buena parte de este tipo de campañas. En resumen, la amenaza no reside solo en la posibilidad de obtener un archivo que contiene la película, sino en lo que podría ocurrir si ese archivo parece inocuo y se ejecuta sin dificultad. Las cookies de sesión robadas permiten a un atacante reanudar una sesión autenticada sin activar ningún segundo factor de verificación, lo que eleva el riesgo de fraude y acceso no autorizado incluso cuando se utiliza MFA. Este tipo de compromiso subraya la importancia de prácticas de seguridad sólidas, como la gestión de contraseñas, la vigilancia de cookies de sesión y la educación continua sobre ingeniería social. Las recomendaciones claras son evitar descargas de fuentes no verificadas, mantener actualizado el sistema y las aplicaciones de seguridad, y configurar Windows para que muestre las extensiones de archivo, reduciendo así la probabilidad de ejecutar un ejecutable disfrazado. En un entorno donde la calidad de la protección debe equilibrarse con la experiencia del usuario, estas medidas simples pueden marcar la diferencia entre una experiencia de entretenimiento agradable y una brecha de seguridad significativa.
from Latest from TechRadar https://ift.tt/bHR7Csx
via IFTTT IA