Los ciberdelincuentes están aprovechando el estreno de La Odisea, una de las películas más esperadas del año, para distribuir Lumma Stealer, un malware especializado en el robo de información personal y financiera. Según una investigación de Bitdefender, líder mundial en ciberseguridad, los atacantes camuflan archivos ejecutables como si fueran versiones piratas de la película, confiando en que los usuarios interesados en descargarla hagan el resto.
Principales hallazgos de la investigación
- Los archivos maliciosos se presentan como supuestas versiones 1080p WEBRip o Blu-ray de La Odisea, pero en realidad son ejecutables (.exe) que instalan Lumma Stealer.
- Para aumentar su credibilidad, los atacantes utilizan el icono de VLC Media Player y se aprovechan de que Windows oculta las extensiones de archivo por defecto, dificultando que los usuarios distingan un vídeo de un programa ejecutable.
- Una vez instalado, Lumma Stealer puede robar contraseñas almacenadas en el navegador, cookies de autenticación, datos de pago guardados y monederos de criptomonedas. Además, es capaz de secuestrar sesiones activas incluso cuando la autenticación multifactor (MFA) está habilitada.
Una táctica ya utilizada con otros grandes estrenos
La investigación revela que esta campaña sigue el mismo modus operandi empleado en 2025, cuando los atacantes utilizaron falsas descargas de Misión: Imposible - Sentencia Final para distribuir el mismo malware. Esto demuestra que los ciberdelincuentes reutilizan campañas ya probadas y las adaptan a los estrenos cinematográficos con mayor volumen de búsquedas.
Bitdefender también ha identificado y bloqueado la infraestructura de mando y control utilizada por los atacantes, incluyendo los dominios auditva[.]cyou, myroayy[.]cyou y logmabx[.]click.
Esta investigación está disponible en: https://www.bitdefender.com/en-us/blog/hotforsecurity/the-odyssey-piracy-lumma-stealer