- El malware Lumma Stealer se distribuye mediante falsos archivos de la película La Odisea y otros estrenos taquilleros.
- Este troyano ruso está diseñado para sustraer carteras de criptomonedas, claves de acceso y cookies de sesión.
- Los atacantes utilizan iconos de VLC Media Player y canales de YouTube para engañar a los usuarios.
Si creías que los grandes eventos deportivos eran el cebo favorito de los ciberdelincuentes, prepárate, porque los estrenos de cine más esperados han pasado a ocupar el primer puesto. Resulta que los hackers han pillado el truco: aprovechar el hype de las películas más taquilleras es una estrategia infalible para atraer a miles de usuarios desprevenidos que buscan ver la cinta antes de que llegue a las plataformas legales.
Un ejemplo clarísimo es lo que está pasando ahora mismo con la superproducción La Odisea. Bitdefender ha dado la voz de alarma al detectar que circulan copias piratas falsas que, en lugar de mostrarte la película, te instalan un software malicioso llamado Lumma Stealer. Es la misma historia de siempre: los malos aprovechan ese vacío temporal entre el estreno en IMAX y su llegada a Netflix o Amazon Prime para lanzar sus redes y pescar víctimas.
¿Qué es exactamente Lumma Stealer y cómo nos afecta?

Para los que no estén familiarizados, Lumma Stealer (también conocido como LummaC2) es un troyano de tipo «stealer» desarrollado en Rusia. Su objetivo es muy simple pero devastador: saquear toda la información sensible de tu ordenador. No se anda con chiquitas, ya que es capaz de rebuscar en tus navegadores para llevarse contraseñas guardadas, cookies de autenticación, datos de tarjetas de crédito y, lo que más interesa hoy en día, tus monederos de criptomonedas.
Lo más peligroso de este bicho es que puede secuestrar sesiones activas. Esto significa que, aunque tengas activada la autenticación de dos pasos (MFA), el malware puede saltarse esa barrera al robar las cookies de sesión, dejando al usuario totalmente expuesto a pesar de sus medidas de seguridad.
El truco para engañar al usuario

Los atacantes no son tontos y usan la ingeniería social para que no sospeches. En el caso de La Odisea, han creado archivos ejecutables que imitan la apariencia del reproductor VLC Media Player. Como Windows, por defecto, oculta las extensiones de los archivos, mucha gente ve un icono de vídeo y hace clic sin saber que en realidad están abriendo un archivo .exe.
Algunos de los nombres de archivo que están circulando y que deberías evitar a toda costa son:
- the odyssey 2160phd engsubs eztv.exe
- the odyssey 2026 1080p h264-djt.exe
- the odyssey 2026 1080p webrip-lama.exe
Recuerda que un archivo de vídeo real nunca termina en .exe, por lo que cualquier descarga con esa extensión es, casi con total seguridad, una trampa.
Nuevas vías de infección: De los torrents a YouTube

Aunque los sitios de torrents son el caldo de cultivo habitual para este malware, los ciberdelincuentes han empezado a diversificar sus tácticas. Recientemente se ha visto que utilizan canales de YouTube comprometidos para subir vídeos que prometen software crackeado o enlaces a películas. En la descripción del vídeo suelen poner URLs acortadas (usando servicios como TinyURL o Cuttly) que te llevan a descargar un archivo ZIP.
Dentro de ese ZIP suele haber un archivo LNK que dispara un comando de PowerShell, el cual descarga un cargador .NET desde GitHub. Este cargador es bastante sofisticado, ya que incluye técnicas anti-máquinas virtuales y anti-depuración para evitar que los analistas de seguridad descubran cómo funciona antes de infectar al usuario final.
Un modus operandi reciclado

Lo más curioso es que los hackers no se molestan en inventar el hilo negro. Simplemente reciclan campañas que ya han funcionado. Hace poco ocurrió lo mismo con la película «Mission: Impossible – The Final Reckoning»; solo tuvieron que cambiar el nombre de la película por «La Odisea» y volver a lanzar el ataque. Es un ciclo constante donde sustituyen un blockbuster por otro según lo que esté marcando tendencia en los motores de búsqueda.
Consejos prácticos para no caer en la trampa
Para evitar que tu ordenador acabe siendo parte de una botnet o que te vacíen la cuenta bancaria, lo ideal es seguir unas pautas básicas. Primero, consume contenido únicamente en plataformas oficiales y legales. Segundo, activa la opción de Windows para mostrar siempre las extensiones de los archivos; así sabrás si estás ante un vídeo o un ejecutable malicioso.
Además, es fundamental contar con un software de seguridad que no solo busque firmas conocidas, sino que utilice la detección conductual, ya que Lumma Stealer se actualiza constantemente para pasar desapercibido. Mantener el sistema operativo al día y desconfiar de cualquier «gangazo» digital es la mejor defensa.
La combinación de estrenos cinematográficos y la ambición de los ciberdelincuentes ha convertido a las descargas ilegales en una puerta abierta para troyanos rusos como Lumma Stealer. Mediante el uso de iconos falsos de VLC, enlaces en YouTube y archivos ejecutables disfrazados de cine, los atacantes logran robar desde contraseñas hasta criptomonedas, saltándose incluso la seguridad de doble factor. La prevención pasa por usar servicios legítimos, habilitar la vista de extensiones en Windows y mantener el antivirus actualizado para frenar estas amenazas que simplemente cambian de película pero mantienen el mismo guion malicioso.