Malware oculto en descargas de películas amenaza la seguridad de computadoras en América Latina

La campaña distribuye ejecutables disfrazados de videos populares para obtener control sobre sistemas en diversos países de América Latina y Europa.

0
13

Una campaña global de malware utiliza descargas ilegales de películas en redes de intercambio entre pares para infectar computadoras y obtener acceso remoto a los dispositivos.

La investigación realizada por el Equipo Global de Investigación y Análisis de Kaspersky identificó que los atacantes distribuyen archivos ejecutables disfrazados de producciones cinematográficas en sitios no oficiales de descargas torrent.

El método de operación aprovecha la búsqueda de lanzamientos recientes por parte de las personas. En lugar de recibir un contenedor de video convencional, los usuarios descargan archivos con extensión executable en Windows. Al intentar abrir el contenido, la víctima activa un programa que establece persistencia en el sistema operativo, permitiendo que la amenaza continúe funcionando incluso tras reiniciar el equipo.

De acuerdo con el informe de la firma de ciberseguridad, el programa malicioso busca elevar sus privilegios en el entorno corporativo o personal sin activar los avisos de alerta habituales del sistema. Una vez asentado, permite la entrada remota a terceros, lo que pone en riesgo credenciales de acceso, correo electrónico y documentación sensible.

En agosto, los investigadores registraron un caso específico en Colombia donde una persona descargó un archivo malicioso etiquetado bajo el título de El final de la Calle Oak. Otros estrenos como La Odisea también han sido utilizados como cebo. Además de Colombia, la actividad maliciosa ha registrado víctimas en países como Rusia, Turquía, Japón, Kenia, Uganda, España, Países Bajos, Bélgica y Alemania.

El análisis técnico destaca el uso de la infraestructura descentralizada de la cadena de bloques Solana para localizar los servidores de comando y control. Esta táctica, conocida en la industria como redes de comunicación basadas en blockchain, dificulta que los proveedores de servicios de internet o las autoridades de seguridad bloqueen la operación mediante el cierre tradicional de direcciones IP o dominios.

Lisandro Ubiedo, analista senior de seguridad en Kaspersky, señaló que la efectividad de estas campañas radica en la simulación de hábitos cotidianos de entretenimiento. Según el especialista, los archivos no dependen de una configuración geográfica específica, lo que permite su propagación simultánea en diversos mercados de América Latina.

El uso de un mismo equipo para actividades personales y profesionales incrementa el impacto potencial de estas infecciones. Reportes de firmas de análisis en ciberseguridad como CrowdStrike y Trend Micro señalan que el incremento del trabajo remoto ha consolidado a las redes torrent no verificadas como uno de los principales vectores de entrada para la vulneración de redes corporativas.

Frente a este escenario, las recomendaciones de seguridad orientadas a los usuarios se enfocan en limitar las descargas a plataformas oficiales y mantener activos los sistemas de protección. En el entorno empresarial, los protocolos sugieren restringir los privilegios de instalación en los terminales de trabajo y monitorear el tráfico sospechoso hacia infraestructuras descentralizadas.

Fuente: Kaspersky

 

Custom Text
Artículo anteriorLa UCAB encabeza el desempeño de sustentabilidad ambiental en el país
Artículo siguienteAMD incorpora World Labs a su apuesta por la inteligencia espacial y la IA física