No Result
View All Result
lunes, agosto 24, 2026
bloque ₿: 963.887
Iniciar sesión Registrarme
CriptoNoticias Logo
  • Podcasts
    Agustín Kassis de LaCrypta en Separando el Dinero y el Estado.

    SDE ep 43: No sirve onboardear comercios como testigo de Jehová

    Según Gutiérrez, Bitcoin saldrá fortalecido de este proceso de ataques.

    SDE ep 42: Tras los ataques de las IA quedará el sistema financiero del futuro

    Matías Mathey piensa que la situación actual demanda reevaluar tu nivel de seguridad en autocustodia.

    SDE ep. 41: Autocustodia de Bitcoin después de ColdCard

    Karliatto explicó las consecuencias del hackeo a ColdCard.

    SDE ep. 40: ¿Por qué es tan importante el hackeo a ColdCard?

    Decentralized explica pedagógicamente la propuesta de mejora de Bitcoin.

    SDE ep. 39: ¿Qué es BIP-110?

    Arkad creó un portal para analizar la privacidad de las transacciones.

    SDE Ep. 38: Robarle la lupa a los analistas de cadena

  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
Iniciar sesión Registrarme
CriptoNoticias Logo
Iniciar sesión Registrarme
lunes, agosto 24, 2026 bloque ₿: 963.887
Bandera de ARS
BTC 125.376.800,00 ARS 2,60% ETH 3.913.910,00 ARS 1,06%
Bandera de BOB
BTC 904.025,46 BOB 1,59% ETH 28.360,18 BOB 0,90%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 406.363,38 BRL 2,38% ETH 12.712,48 BRL 1,22%
Bandera de CLP
BTC 71.784.749,30 CLP 2,07% ETH 2.243.909,38 CLP 1,15%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 241.877.532,19 COP 2,72% ETH 7.601.464,69 COP 1,96%
Bandera de CRC
BTC 35.640.852,09 CRC 1,71% ETH 1.117.895,62 CRC 0,85%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 67.393,43 EUR 2,32% ETH 2.112,90 EUR 1,46%
Bandera de USD
BTC 78.478,58 USD 1,74% ETH 2.462,10 USD 1,09%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 599.575,29 GTQ 1,99% ETH 18.808,06 GTQ 1,14%
Bandera de HNL
BTC 2.113.138,68 HNL 2,28% ETH 66.288,05 HNL 1,43%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.334.769,72 MXN 2,39% ETH 41.701,20 MXN 1,19%
Bandera de PAB
BTC 78.577,98 PAB 2,13% ETH 2.464,91 PAB 1,28%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 472.091.191,54 PYG 1,72% ETH 14.807.649,29 PYG 0,86%
Bandera de PEN
BTC 263.961,08 PEN 2,19% ETH 8.287,75 PEN 1,43%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.601.887,26 DOP 1,88% ETH 144.358,79 DOP 1,03%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.149.350,85 UYU 1,96% ETH 98.791,88 UYU 1,11%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 66.252.711,05 VES 2,13% ETH 2.054.835,74 VES 0,64%
Bandera de ARS
BTC 125.376.800,00 ARS 2,60% ETH 3.913.910,00 ARS 1,06%
Bandera de BOB
BTC 904.025,46 BOB 1,59% ETH 28.360,18 BOB 0,90%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 406.363,38 BRL 2,38% ETH 12.712,48 BRL 1,22%
Bandera de CLP
BTC 71.784.749,30 CLP 2,07% ETH 2.243.909,38 CLP 1,15%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 241.877.532,19 COP 2,72% ETH 7.601.464,69 COP 1,96%
Bandera de CRC
BTC 35.640.852,09 CRC 1,71% ETH 1.117.895,62 CRC 0,85%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 67.393,43 EUR 2,32% ETH 2.112,90 EUR 1,46%
Bandera de USD
BTC 78.478,58 USD 1,74% ETH 2.462,10 USD 1,09%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 599.575,29 GTQ 1,99% ETH 18.808,06 GTQ 1,14%
Bandera de HNL
BTC 2.113.138,68 HNL 2,28% ETH 66.288,05 HNL 1,43%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.334.769,72 MXN 2,39% ETH 41.701,20 MXN 1,19%
Bandera de PAB
BTC 78.577,98 PAB 2,13% ETH 2.464,91 PAB 1,28%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 472.091.191,54 PYG 1,72% ETH 14.807.649,29 PYG 0,86%
Bandera de PEN
BTC 263.961,08 PEN 2,19% ETH 8.287,75 PEN 1,43%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.601.887,26 DOP 1,88% ETH 144.358,79 DOP 1,03%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.149.350,85 UYU 1,96% ETH 98.791,88 UYU 1,11%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 66.252.711,05 VES 2,13% ETH 2.054.835,74 VES 0,64%
Home Seguridad

Cómo Lazarus mantiene acceso fantasma en exchanges antes de ejecutar el robo

RemotePE opera exclusivamente en memoria RAM, sin dejar archivos en disco ni rastros forenses detectables por herramientas convencionales.

Por Miguel Arroyo
Miguel Arroyo
Miguel Arroyo
Editor de sección - Tecnología
Investiga y explica el funcionamiento técnico y de protocolo de Bitcoin y las criptomonedas. Ingeniero de Sistemas con diplomado en SEO.
Conoce al autor
25 mayo, 2026
en Seguridad
Tiempo de lectura: 4 minutos
Escrito por Miguel Arroyo
Miguel Arroyo
Miguel Arroyo
Editor de sección - Tecnología
Investiga y explica el funcionamiento técnico y de protocolo de Bitcoin y las criptomonedas. Ingeniero de Sistemas con diplomado en SEO.
Conoce al autor
.
Editado por Jesús González
Jesús González
Jesús González
Sub-editor
Especializado en la tecnología de Bitcoin, la formación de reporteros y garante del buen nivel de los contenidos. Licenciado en Letras.
Conoce al editor
.
Tiempo de lectura: 4 minutos
Síguenos en Google
Una compleja ilustración digital conceptual que representa la operación de ciberespionaje y robo de criptomonedas a gran escala del Grupo Lazarus. El hacker, silueteado y con manos brillantes, interactúa con múltiples pantallas holográficas que detallan el proceso, desde la ingeniería social hasta la exfiltración de activos como Bitcoin y Ethereum. Una pantalla central muestra un mapa con la bandera de Corea del Norte en su centro, identificando el origen del ataque. El fondo muestra una red de servidores y una onda de datos en flujo.

El malware comparte técnicas de borrado forense con PondRAT y POOLRAT. Fuente: Gemini.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El acceso inicial ocurre vía Telegram con suplantación de identidad.
  • Los primeros artefactos del malware datan de julio de 2023, como reveló un informe de mayo de 2026.

El grupo Lazarus, vinculado al gobierno de Corea del Norte, desplegó un programa de acceso remoto no autorizado llamado RemotePE contra empresas del sector financiero y de activos digitales. Según la firma Fox-IT, subsidiaria del grupo NCC, en un informe publicado el pasado 22 de mayo, el programa malicioso ejecuta sus operaciones íntegramente en la memoria del equipo infectado, sin guardar archivos en el disco duro, lo que le permite evadir los sistemas de detección de amenazas más extendidos en la industria.

De acuerdo con los investigadores Yun Zheng Hu y Mick Koomen, RemotePE forma parte de una cadena de ataque en tres etapas que incluye dos programas intermediarios: DPAPILoader, que descifra la carga maliciosa usando herramientas nativas del sistema operativo Windows, y RemotePELoader, que contacta un servidor externo para recibir el módulo principal y ejecutarlo directamente en memoria.

Fox-IT señala que el acceso inicial a las organizaciones objetivo ocurre mediante engaño en Telegram. Los atacantes se presentan como empleados de firmas de inversión y dirigen a sus víctimas a reuniones programadas en sitios falsos que imitan plataformas legítimas de agendamiento. Una vez dentro del sistema, el programa puede permanecer activo durante meses sin ser identificado.

La firma sostiene que los primeros registros de este ataque datan de noviembre de 2023, mientras que la versión más antigua de RemotePE identificada lleva fecha del 4 de julio de ese mismo año. Ninguna de las muestras analizadas había sido detectada por plataformas públicas de análisis de amenazas antes de la publicación del informe.

Control total desde las sombras

Una vez instalado, RemotePE otorga al atacante control operativo completo sobre el sistema comprometido. Según la firma, el programa no actúa de forma autónoma: cada entrega del módulo principal requiere la intervención manual de un operador humano, que decide cuándo y a quién enviarlo.

El programa permite al atacante ejecutar las siguientes acciones sobre el equipo comprometido:

  • Modificar la configuración del servidor desde el que recibe órdenes
  • Gestionar carpetas y módulos del sistema
  • Leer, escribir, comprimir, renombrar o eliminar archivos
  • Listar, crear o eliminar procesos en ejecución
  • Cargar módulos adicionales en tiempo real, sin reiniciar el programa
  • Regular los intervalos de actividad para reducir su visibilidad

La firma también destaca que antes de eliminar un archivo, el programa lo sobreescribe siete veces con datos constantes, una técnica de borrado que dificulta la recuperación de evidencia forense y que comparte con otros programas maliciosos del mismo grupo, como PondRAT y POOLRAT.

La firma advierte que el modelo de operación supervisado por personas en tiempo real, combinado con la baja tasa de detección del conjunto de herramientas, sugiere que RemotePE se reserva para objetivos de alto valor, donde el acceso silencioso y prolongado precede a una acción final de gran impacto, como el robo masivo de fondos o la extracción de información sensible.

Un patrón que se repite con cifras crecientes

RemotePE no es un caso aislado. Según la firma de análisis Arkham, Lazarus fue responsable de más del 70% de todos los ataques a protocolos de finanzas descentralizadas registrados en 2026, con dos golpes ejecutados en abril que sumaron más de 577 millones de dólares: el primero contra Drift Protocol, donde agentes del grupo se presentaron en conferencias del sector y realizaron depósitos superiores al millón de dólares para aparentar ser socios legítimos antes de drenar los fondos; el segundo contra KelpDAO, mediante la manipulación de los nodos que verificaban las transacciones entre redes. Ambos ataques comparten con RemotePE el mismo principio operativo: meses de preparación silenciosa antes de una acción final irreversible.

El contexto es más amplio, el pasado abril registró 34 ataques a protocolos de finanzas descentralizadas (DeFi), con pérdidas de aproximadamente 635 millones de dólares, lo que representó el 78% de todo lo robado en el ecosistema durante lo que va del año, según el reporte mensual de CDSecurity. Desde 2017, el grupo acumula más de 6.000 millones de dólares en activos digitales robados, según Arkham, una cifra que sitúa a Lazarus no como un actor oportunista, sino como una operación de Estado con objetivos financieros de largo plazo. RemotePE es, según Fox-IT, la herramienta más sofisticada documentada hasta ahora dentro de ese arsenal.

Etiquetas: Corea del NorteDeFiHackerRelevantes

relacionadosArtículos

Wallet Coldcard con un parche de emergencia.
Seguridad

Coldcard lanzó actualización que añade más entropía al generar claves de bitcoin

Por Nicolás Antiporovich
24 agosto, 2026

A partir de esta actualización, cada nueva semilla generada exige al menos un método de entropía proporcionado manualmente por el...

Leer másDetails
Primer plano: Dispositivo físico de Ledger. Fondo: Ledger Live abierto en la app de Ethereum.

Falla en Ledger podía hacer firmar una transacción de Ethereum distinta a la mostrada

23 agosto, 2026
Un hombre encapuchado delante de una computadora, de la cual salen monedas físicas de bitcoin.

«Estos son los peores países para sufrir estafas con criptomonedas»: ZachXBT

23 agosto, 2026
moneda del token SAND de The Sandbox sobre superficie con graficos de precio en rojo

Ataque a contratos de The Sandbox (SAND) permitió la emisión indiscriminada de tokens

22 agosto, 2026
Hacker controla sitios WordPress comprometidos para distribuir malware y robar datos.

Casi 2.000 sitios WordPress fueron usados para robar criptomonedas y datos

21 agosto, 2026

Publicado: 25 mayo, 2026 09:59 am GMT-0400 Actualizado: 25 mayo, 2026 09:59 am GMT-0400
AUTOR
Miguel Arroyo
Editor de sección - Tecnología
Investiga y explica el funcionamiento técnico y de protocolo de Bitcoin y las criptomonedas. Ingeniero de Sistemas con diplomado en SEO.
Conoce al autor

Lo último

Servidores de Bitmine en un centro de datos iluminando una vitrina con cristales de Ethereum y la cifra 32.000 ETH.

Bitmine potencia su reserva con 32.000 ETH buscando el 5% del circulante de ether

24 agosto, 2026
Criptomoneda Chainlink (LINK) con gráficas verdes en el fondo.
Usuarios registradosLINK sube 22% en una semana y la adopción de Chainlink está creciendo: ¿Qué se espera? 
24 agosto, 2026
Osos y toros enfrentándose con una moneda de bitcoin arriba como si fuera un sol.

Bitcoin tocó los USD 80.000 en medio de confirmaciones alcistas y riesgos persistentes

24 agosto, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Iniciar sesión

Accede a tu cuenta y descubre lo que hay detrás de la noticia

¿No tienes cuenta? Crear cuenta nueva

¿Olvidaste tu contraseña?

o
Continuar con Facebook
Continua con Google
Continúa con X

Crea tu cuenta

No te quedes con lo que pasó. Descubre qué significa

¿Ya tienes cuenta? Inicia sesión

o
Continuar con Facebook
Continua con Google
Continúa con X

Recuperar contraseña

Te enviaremos un enlace para restablecer tu contraseña de forma segura. Revisa también tu carpeta de spam o promociones.

¿Ya recordaste tu contraseña? Inicia sesión

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2026 Hecho con ♥ por Latinos.