Ciberseguridad: falsas películas esconden malware

Kaspersky identificó una campaña activa que distribuye archivos maliciosos disfrazados de películas populares. La amenaza ya fue detectada en América Latina y puede circular entre usuarios de distintos países de la región a través de sitios de descarga no oficiales.

Una campaña de malware que utiliza películas como señuelo ya fue detectada en América Latina. El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) identificó archivos maliciosos que aparentan ser películas y se distribuyen mediante sitios de descarga no oficiales, buscando que las propias víctimas ejecuten el malware en sus computadores.

El engaño aprovecha una acción cotidiana: buscar una película, encontrar un archivo con el título esperado y descargarlo pensando que se trata de un video. Sin embargo, algunos de estos archivos terminan en “.EXE”, una extensión utilizada por Windows para ejecutar programas. En otras palabras, cuando la persona intenta abrir lo que cree que es una película, en realidad puede estar poniendo en marcha un programa malicioso dentro de su computador.

Estos archivos suelen circular en páginas que facilitan las llamadas descargas torrent, un sistema mediante el cual distintos usuarios descargan y comparten archivos directamente entre computadores conectados a Internet. Aunque esta tecnología también tiene usos legítimos, es frecuente encontrarla en sitios que ofrecen películas, series, videojuegos o programas sin autorización.

¿Qué ocurre después de abrir la falsa película? Una vez que el archivo es ejecutado, el malware despliega diferentes componentes dentro del computador para evitar ser detectado, permanecer instalado y obtener mayores permisos en el sistema.

La amenaza adquiere una dimensión adicional cuando el computador también se utiliza para trabajar. Una descarga realizada con fines personales puede terminar exponiendo cuentas corporativas, documentos de la empresa, servicios en la nube o accesos utilizados para realizar tareas laborales.

“Este tipo de campañas funciona porque el atacante se aprovecha de una acción que para muchas personas parece completamente cotidiana: buscar una película en Internet. El título es reconocible, el archivo aparece en un lugar donde el usuario espera encontrar ese contenido y todo está diseñado para reducir la sensación de riesgo. Cuando la persona abre el archivo, creyendo que va a reproducir un video, puede estar dando el primer paso para que el malware se instale y los atacantes obtengan acceso al dispositivo”, explica Lisandro Ubiedo, analista senior de seguridad en el Equipo Global de Investigación y Análisis de Kaspersky.

Establecer reglas claras sobre la instalación de programas y las descargas en equipos de trabajo. Esto ayuda a reducir el riesgo de que un archivo descargado con fines personales termine comprometiendo información o accesos corporativos.

Implementar soluciones integrales de protección, como las de la línea Kaspersky Next, que permiten prevenir amenazas, detectar actividad sospechosa e investigar y responder ante incidentes desde una misma plataforma.

Dar a los equipos de seguridad mayor visibilidad sobre las amenazas que pueden afectar a la empresa. Kaspersky Threat Intelligence aporta información y contexto para identificar riesgos con mayor anticipación y tomar mejores decisiones durante un incidente.

Fuente: Kaspersky

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Noticias relacionadas
Total
0
Share