
El malware Lumma en copias de Odissea se está distribuyendo mediante falsos archivos del largometraje que aparentan ser versiones WEBRip o Blu-ray. En lugar de reproducir la película, estos ejecutables para Windows pueden instalar un ladrón de información.
La campaña utiliza nombres que imitan descargas en 1080p y 2160p, además de iconos similares al de VLC Media Player. Bitdefender ha bloqueado varios intentos de ejecución, aunque no se ha comunicado el número total de equipos afectados.
Una película no se distribuye como un archivo .exe. No abras instaladores asociados a vídeos y activa la visualización de extensiones en el Explorador de archivos de Windows.
Cómo funciona el engaño
Los operadores colocan los archivos en rastreadores torrent y páginas de piratería con nombres diseñados para parecer versiones legítimas de Odissea. El problema puede quedar oculto si Windows mantiene desactivada la opción que muestra las extensiones conocidas: el usuario ve el nombre del filme y un icono familiar, pero el elemento sigue siendo un ejecutable.
Al abrirlo, el archivo no inicia ninguna reproducción e instala Lumma Stealer, también conocido como LummaC2. Algunas variantes ni siquiera incluyen fragmentos de vídeo, por lo que actúan únicamente como señuelo para quienes buscan una copia antes de su distribución regular.
Qué información puede robar Lumma
Lumma es un infostealer activo desde 2022 y ofrecido como servicio a operadores criminales. Tras ejecutarse, busca información almacenada en el dispositivo y en distintas aplicaciones, entre ella:
- Contraseñas guardadas en navegadores.
- Cookies de sesión, incluidas algunas que pueden permitir sortear controles adicionales de autenticación.
- Datos de pago y campos de autocompletado.
- Credenciales de escritorios remotos.
- Sesiones de aplicaciones como Telegram y Discord.
Durante el análisis se observaron intentos de comunicación con infraestructura asociada a Lumma. Bitdefender indica que esos dominios ya están bloqueados para los usuarios de sus soluciones. El material no aporta un CVE ni permite atribuir la campaña a un grupo concreto.
Medidas para evitar la infección
Comprueba siempre la extensión real de cualquier descarga y desconfía de supuestos vídeos que terminen en .exe. No ejecutes instaladores presentados como películas o códecs, mantén activa una solución de seguridad con detección basada en comportamiento y evita descargar contenidos desde sitios no confiables.
El uso de archivos recién compilados puede dificultar la detección basada únicamente en reputación. Por eso, además de mantener el antivirus actualizado, conviene no introducir contraseñas ni datos de pago en un equipo si se ha abierto uno de estos ejecutables hasta completar una revisión de seguridad.
Qué hacer si ya has abierto el archivo
Desconecta el equipo de Internet, inicia un análisis con una herramienta de seguridad actualizada y cambia las contraseñas desde otro dispositivo que consideres seguro. También es recomendable cerrar sesiones activas y revisar las cuentas afectadas. No se ha confirmado que todas las descargas identificadas contengan Lumma, pero un archivo de película con extensión ejecutable debe tratarse como potencialmente malicioso.
Encuentra más Ciberseguridad en nuestra sección de Ciberseguridad o suscríbete a Guslok – Guías 100% en YouTube para más contenido.