Los ciberdelincuentes ocultan nuevo malware en archivos torrent de películas populares
Investigadores de seguridad han detectado una campaña maliciosa que utiliza archivos compartidos en redes de torrents, camuflados como películas de alta demanda como The Odyssey, para propagar una cepa de código malicioso desconocida hasta el momento. Esta ofensiva cibernética afecta tanto a particulares como a entidades de diversos sectores en múltiples regiones geográficas, entre las que se incluyen países de África, América y Europa, habiendo dado comienzo al menos a mediados de agosto con actividad continua.
El funcionamiento del software malicioso se divide en varias fases estructuradas para vulnerar los equipos afectados de manera sigilosa. En su primera etapa, el archivo cuenta con un mecanismo capaz de identificar entornos aislados de prueba empleados por los antivirus para evitar el análisis y la detección. Posteriormente, instala componentes adicionales que aseguran su permanencia en el sistema tras reiniciar el equipo, consiguen privilegios elevados en Windows eludiendo las alertas habituales y otorgan a los atacantes control a distancia sobre el dispositivo.
Para asegurar la comunicación con su infraestructura central, el programa malicioso recurre a la cadena de bloques de Solana, lo que dificulta las acciones de bloqueo y desmantelamiento por parte de las autoridades. Especialistas en seguridad advierten sobre el peligro de obtener material multimedia en plataformas no oficiales y aconsejan el uso de herramientas de protección adecuadas, mantener los sistemas de seguridad activos y seguir directrices estrictas en el ámbito corporativo para mitigar estos riesgos.