Una campaña de malware está utilizando películas como fachada para engañar a usuarios que buscan contenidos en Internet. El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) detectó casos en diferentes países y confirmó una infección registrada en Colombia durante agosto.

El mecanismo parte de una situación común: una persona encuentra una película en una página de descargas, obtiene un archivo que parece corresponder al contenido buscado y trata de abrirlo. El problema aparece cuando ese archivo no es realmente un video, sino un programa malicioso.
El riesgo aparece en páginas que permiten descargar películas y otros contenidos que no siempre provienen de fuentes oficiales. Allí, un archivo puede tener el nombre de una película conocida y parecer un video, aunque en realidad esconda un programa malicioso.
El caso que fue detectado en Colombia
Entre los casos analizados por los investigadores aparece el de un usuario colombiano que descargó un archivo identificado como la película El final de la Calle Oak (2026). Aunque el nombre hacía pensar que se trataba de una producción cinematográfica, el archivo contenía malware.

La campaña no está dirigida exclusivamente a Colombia. Los mismos archivos y sitios pueden estar disponibles para personas de distintos países, por lo que el engaño puede trasladarse de un mercado a otro, especialmente cuando se buscan películas recientes o contenidos que no están disponibles fácilmente en plataformas oficiales.
Una película que en realidad ejecuta un programa
Una de las señales que puede revelar el engaño está en la extensión del archivo. Algunos de los elementos utilizados en la campaña terminan en ‘.exe’, un formato de Windows destinado a ejecutar programas.
Por eso, abrir uno de estos archivos no significa necesariamente comenzar a reproducir una película. Puede provocar la ejecución del malware y permitir que este realice cambios dentro del computador.

Los investigadores encontraron que la amenaza puede mantenerse activa después de reiniciar el equipo y buscar permisos elevados para operar en Windows. También puede facilitar el acceso remoto de los atacantes al dispositivo.
El riesgo no termina en el computador
Una vez comprometido el equipo, la afectación puede alcanzar información que la persona tenga allí o a la que acceda desde ese dispositivo. Entre los posibles objetivos están documentos, correos, credenciales y servicios en línea.
El riesgo puede ser mayor cuando el mismo computador se utiliza para trabajar, porque una infección iniciada al descargar entretenimiento podría terminar afectando información o cuentas relacionadas con la actividad laboral.
La campaña tiene, además, una particularidad: utiliza la red blockchain de Solana para ubicar la infraestructura que emplean los atacantes. Esto dificulta que la operación pueda ser bloqueada simplemente cerrando un servidor.
