-
Los archivos maliciosos imitan versiones 1080p, 2160p, WEBRip y Blu-ray.
-
El virus puede extraer contraseñas almacenadas en navegadores, cookies de sesión y datos personales.
La fiebre por La Odisea ya tiene una amenaza digital asociada: falsas copias de la película distribuyen un malware capaz de robar datos de wallets de criptomonedas. La empresa de ciberseguridad Bitdefender informó el 6 de agosto de 2026 que detectó archivos ejecutables que aparentan ser versiones de la película y que, en realidad, buscan instalar Lumma Stealer en equipos con Windows.
Los archivos imitan descargas de alta calidad y utilizan nombres habituales de los sitios de piratería, con supuestas versiones en 1080p, 2160p, WEBRip y Blu-ray. Entre los identificados por los investigadores aparecen “the odyssey 2026 1080p h264-djt.exe” y “the odyssey 2026 1080p webrip-lama.exe”.
El malware Lumma Stealer, también conocido como LummaC2, puede extraer contraseñas almacenadas en navegadores, cookies de sesión, información de pagos, datos de autocompletado, credenciales de escritorio remoto y datos de wallets. Además, el robo de cookies puede permitir que los atacantes utilicen sesiones ya autenticadas y, en determinados casos, accedan a cuentas pese a que tengan activada la autenticación en dos pasos.
Durante el análisis de los archivos maliciosos, Bitdefender observó que el malware intentaba conectarse a internet para comunicarse con sus servidores de control. Entre los dominios a los que intentó contactar se encontraban auditva[.]cyou, myroayy[.]cyou y logmabx[.]click. Sin embargo, los sistemas de seguridad de la empresa bloquearon esas conexiones y evitaron que el malware se comunicara con éxito.
Aunque la campaña utiliza la demanda generada por uno de los estrenos cinematográficos más esperados del año, el método no es nuevo. En 2025, Bitdefender documentó una operación similar con falsas copias de Misión Imposible: Sentencia Mortal para distribuir Lumma Stealer. Películas, series y programas modificados suelen usarse como señuelos. El compromiso de wallets mediante malware tampoco es novedad: en septiembre de 2025 Criptonoticias reportó un ataque que insertó código malicioso capaz de manipular transacciones y amenazar a millones de wallets.
En este caso, los archivos distribuidos no corresponden a copias de la película, sino a ejecutables diseñados para conseguir que el usuario los abra. Los iconos pueden imitar reproductores multimedia como VLC y Windows oculta por defecto las extensiones de los archivos, dos elementos que facilitan que un programa malicioso parezca una descarga de video.
Por ahora, la compañía de seguridad no publicó cifras sobre el número de personas que pudieron resultar infectadas, por lo que todavía no es posible determinar el alcance real de esta oleada.
Para quienes administran criptomonedas, el riesgo es especialmente alto, porque una vez que el atacante consigue realizar una transferencia, los fondos suelen ser irrecuperables. Por eso es fundamental aplicar medidas básicas de protección: nunca descargar películas u otros archivos desde sitios de piratería, activar la visualización de las extensiones de archivo en Windows y desconfiar de cualquier descarga que termine en .exe cuando se espera un video. El uso de un antivirus actualizado y, en la medida de lo posible, de wallets físicas o dispositivos separados para gestionar criptomonedas también reduce la superficie de ataque.
La campaña ilustra un cambio en la forma de atacar los activos digitales. En lugar de intentar vulnerar directamente las redes de criptomonedas, los delincuentes se centran cada vez más en comprometer el dispositivo y el entorno desde el que el usuario gestiona sus fondos. Con la expansión de las wallets y los servicios financieros accesibles desde el navegador, proteger ese entorno se vuelve tan relevante como la seguridad de las propias claves.









