El estreno de la esperada cinta La Odisea ha desatado una ola de amenazas digitales. Según reveló la firma de seguridad Bitdefender el pasado 6 de agosto de 2026, se han detectado archivos ejecutables que simulan ser versiones de la película pero que en realidad instalan un programa malicioso conocido como Lumma Stealer, diseñado para sustraer información de billeteras de criptomonedas en sistemas Windows.
Falsas descargas de alta calidad como anzuelo
Los archivos fraudulentos imitan descargas de calidad superior, utilizando nombres típicos de sitios de piratería como «the odyssey 2026 1080p h264-djt.exe» o «the odyssey 2026 1080p webrip-lama.exe». Los investigadores de Bitdefender identificaron que estos ejecutables se hacen pasar por versiones en 1080p, 2160p, WEBRip y Blu-ray, engañando a quienes buscan ver la película sin pagar. El malware, también denominado LummaC2, es capaz de extraer contraseñas guardadas en navegadores, cookies de sesión, datos de pago, información de autocompletado, credenciales de escritorio remoto y, lo más crítico, datos de wallets de criptoactivos. Además, el robo de cookies permite a los atacantes aprovechar sesiones ya autenticadas, sorteando incluso la autenticación de dos factores en algunos casos.
Infraestructura de ataque y antecedentes
Durante el análisis, Bitdefender observó que el malware intentaba conectarse a internet para comunicarse con servidores de control, como auditva[.]cyou, myroayy[.]cyou y logmabx[.]click. No obstante, los sistemas de seguridad bloquearon esas conexiones, impidiendo que el código malicioso completara su misión. Aunque la campaña aprovecha la fiebre por uno de los estrenos más taquilleros del año, la táctica no es inédita. En 2025, la misma firma documentó un ataque similar con falsas copias de Misión Imposible: Sentencia Mortal para distribuir Lumma Stealer. Películas, series y programas pirateados han sido utilizados repetidamente como señuelos para comprometer wallets. En septiembre de 2025, Criptonoticias reportó un ataque que insertaba código malicioso capaz de manipular transacciones y amenazar millones de billeteras.
Estrategias de engaño y recomendaciones
Los archivos distribuidos no contienen la película, sino ejecutables diseñados para que el usuario los abra. Los iconos imitan reproductores multimedia como VLC, y Windows oculta por defecto las extensiones de archivo, dos factores que facilitan que un programa dañino parezca un video legítimo. Bitdefender no ha revelado aún cuántas personas pudieron haber sido infectadas, por lo que el alcance real de esta oleada sigue siendo incierto. Para los poseedores de criptomonedas, el peligro es extremo: una vez que el atacante realiza una transferencia, los fondos suelen perderse para siempre. Por ello, es crucial adoptar medidas básicas de protección: evitar descargar contenido de sitios de piratería, activar la visualización de extensiones en Windows, desconfiar de cualquier archivo .exe cuando se espera un video, mantener un antivirus actualizado y, siempre que sea posible, usar wallets físicas o dispositivos separados para gestionar criptoactivos.
Conclusión: el blanco ya no es la red, sino el dispositivo
Esta campaña refleja un cambio en las estrategias de los delincuentes: en lugar de atacar directamente las blockchains, se enfocan en comprometer el equipo y el entorno desde el cual el usuario maneja sus fondos. Con la proliferación de wallets y servicios financieros accesibles desde el navegador, proteger ese entorno se ha vuelto tan importante como resguardar las propias claves privadas. La prevención y la desconfianza ante ofertas demasiado buenas para ser verdad siguen siendo las mejores defensas.