No Result
View All Result
lunes, mayo 25, 2026
bloque ₿: 950.965
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
lunes, mayo 25, 2026 | bloque ₿: 950.965
Bandera de ARS
BTC 114.354.899,48 ARS 0,33% ETH 3.140.517,51 ARS 1,23%
Bandera de BOB
BTC 534.775,86 BOB 0,67% ETH 14.636,89 BOB 1,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 388.352,69 BRL 0,35% ETH 10.628,99 BRL 0,90%
Bandera de CLP
BTC 68.970.573,37 CLP -0,82% ETH 1.892.963,62 CLP -0,39%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 282.099.009,23 COP -0,40% ETH 7.783.867,08 COP 0,86%
Bandera de CRC
BTC 35.156.757,93 CRC 1,10% ETH 962.074,20 CRC 1,68%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 66.380,65 EUR 0,36% ETH 1.816,33 EUR 0,94%
Bandera de USD
BTC 77.381,35 USD 0,61% ETH 2.112,37 USD 0,94%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 589.117,58 GTQ 0,54% ETH 16.121,57 GTQ 1,12%
Bandera de HNL
BTC 2.055.527,79 HNL 0,61% ETH 56.250,07 HNL 1,20%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.333.118,52 MXN 0,26% ETH 36.501,99 MXN 0,87%
Bandera de PAB
BTC 77.263,99 PAB 0,40% ETH 2.114,32 PAB 0,98%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 479.043.182,13 PYG 2,32% ETH 13.108.960,34 PYG 2,91%
Bandera de PEN
BTC 263.268,39 PEN 0,57% ETH 7.253,13 PEN 1,61%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.545.476,00 DOP 0,41% ETH 124.386,42 DOP 0,99%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.085.676,21 UYU 0,31% ETH 84.440,36 UYU 0,89%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 47.794.838,46 VES 0,51% ETH 1.276.225,96 VES 2,74%
Bandera de ARS
BTC 114.354.899,48 ARS 0,33% ETH 3.140.517,51 ARS 1,23%
Bandera de BOB
BTC 534.775,86 BOB 0,67% ETH 14.636,89 BOB 1,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 388.352,69 BRL 0,35% ETH 10.628,99 BRL 0,90%
Bandera de CLP
BTC 68.970.573,37 CLP -0,82% ETH 1.892.963,62 CLP -0,39%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 282.099.009,23 COP -0,40% ETH 7.783.867,08 COP 0,86%
Bandera de CRC
BTC 35.156.757,93 CRC 1,10% ETH 962.074,20 CRC 1,68%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 66.380,65 EUR 0,36% ETH 1.816,33 EUR 0,94%
Bandera de USD
BTC 77.381,35 USD 0,61% ETH 2.112,37 USD 0,94%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 589.117,58 GTQ 0,54% ETH 16.121,57 GTQ 1,12%
Bandera de HNL
BTC 2.055.527,79 HNL 0,61% ETH 56.250,07 HNL 1,20%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.333.118,52 MXN 0,26% ETH 36.501,99 MXN 0,87%
Bandera de PAB
BTC 77.263,99 PAB 0,40% ETH 2.114,32 PAB 0,98%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 479.043.182,13 PYG 2,32% ETH 13.108.960,34 PYG 2,91%
Bandera de PEN
BTC 263.268,39 PEN 0,57% ETH 7.253,13 PEN 1,61%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.545.476,00 DOP 0,41% ETH 124.386,42 DOP 0,99%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.085.676,21 UYU 0,31% ETH 84.440,36 UYU 0,89%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 47.794.838,46 VES 0,51% ETH 1.276.225,96 VES 2,74%
Home Seguridad

Cómo Lazarus mantiene acceso fantasma en exchanges antes de ejecutar el robo

RemotePE opera exclusivamente en memoria RAM, sin dejar archivos en disco ni rastros forenses detectables por herramientas convencionales.

by Miguel Arroyo
Miguel Arroyo
Miguel Arroyo
Editor de sección - Tecnología
Editor de Tecnología en CriptoNoticias. Investiga y explica el funcionamiento técnico y de protocolo de Bitcoin y las criptomonedas.
Conoce al autor
25 mayo, 2026
in Seguridad
Reading Time: 4 mins read
Escrito por Miguel Arroyo
Miguel Arroyo
Miguel Arroyo
Editor de sección - Tecnología
Editor de Tecnología en CriptoNoticias. Investiga y explica el funcionamiento técnico y de protocolo de Bitcoin y las criptomonedas.
Conoce al autor
.
Editado por Jesús González
Jesús González
Jesús González
Sub-editor
Subeditor en CriptoNoticias, especializado en la tecnología de Bitcoin, la formación de reporteros y garante del buen nivel de los contenidos.
Conoce al editor
.
Tiempo de lectura: 4 minutos
Una compleja ilustración digital conceptual que representa la operación de ciberespionaje y robo de criptomonedas a gran escala del Grupo Lazarus. El hacker, silueteado y con manos brillantes, interactúa con múltiples pantallas holográficas que detallan el proceso, desde la ingeniería social hasta la exfiltración de activos como Bitcoin y Ethereum. Una pantalla central muestra un mapa con la bandera de Corea del Norte en su centro, identificando el origen del ataque. El fondo muestra una red de servidores y una onda de datos en flujo.

El malware comparte técnicas de borrado forense con PondRAT y POOLRAT. Fuente: Gemini.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El acceso inicial ocurre vía Telegram con suplantación de identidad.
  • Los primeros artefactos del malware datan de julio de 2023, como reveló un informe de mayo de 2026.

El grupo Lazarus, vinculado al gobierno de Corea del Norte, desplegó un programa de acceso remoto no autorizado llamado RemotePE contra empresas del sector financiero y de activos digitales. Según la firma Fox-IT, subsidiaria del grupo NCC, en un informe publicado el pasado 22 de mayo, el programa malicioso ejecuta sus operaciones íntegramente en la memoria del equipo infectado, sin guardar archivos en el disco duro, lo que le permite evadir los sistemas de detección de amenazas más extendidos en la industria.

De acuerdo con los investigadores Yun Zheng Hu y Mick Koomen, RemotePE forma parte de una cadena de ataque en tres etapas que incluye dos programas intermediarios: DPAPILoader, que descifra la carga maliciosa usando herramientas nativas del sistema operativo Windows, y RemotePELoader, que contacta un servidor externo para recibir el módulo principal y ejecutarlo directamente en memoria.

Publicidad

Fox-IT señala que el acceso inicial a las organizaciones objetivo ocurre mediante engaño en Telegram. Los atacantes se presentan como empleados de firmas de inversión y dirigen a sus víctimas a reuniones programadas en sitios falsos que imitan plataformas legítimas de agendamiento. Una vez dentro del sistema, el programa puede permanecer activo durante meses sin ser identificado.

La firma sostiene que los primeros registros de este ataque datan de noviembre de 2023, mientras que la versión más antigua de RemotePE identificada lleva fecha del 4 de julio de ese mismo año. Ninguna de las muestras analizadas había sido detectada por plataformas públicas de análisis de amenazas antes de la publicación del informe.

Control total desde las sombras

Una vez instalado, RemotePE otorga al atacante control operativo completo sobre el sistema comprometido. Según la firma, el programa no actúa de forma autónoma: cada entrega del módulo principal requiere la intervención manual de un operador humano, que decide cuándo y a quién enviarlo.

El programa permite al atacante ejecutar las siguientes acciones sobre el equipo comprometido:

  • Modificar la configuración del servidor desde el que recibe órdenes
  • Gestionar carpetas y módulos del sistema
  • Leer, escribir, comprimir, renombrar o eliminar archivos
  • Listar, crear o eliminar procesos en ejecución
  • Cargar módulos adicionales en tiempo real, sin reiniciar el programa
  • Regular los intervalos de actividad para reducir su visibilidad

La firma también destaca que antes de eliminar un archivo, el programa lo sobreescribe siete veces con datos constantes, una técnica de borrado que dificulta la recuperación de evidencia forense y que comparte con otros programas maliciosos del mismo grupo, como PondRAT y POOLRAT.

La firma advierte que el modelo de operación supervisado por personas en tiempo real, combinado con la baja tasa de detección del conjunto de herramientas, sugiere que RemotePE se reserva para objetivos de alto valor, donde el acceso silencioso y prolongado precede a una acción final de gran impacto, como el robo masivo de fondos o la extracción de información sensible.

Un patrón que se repite con cifras crecientes

RemotePE no es un caso aislado. Según la firma de análisis Arkham, Lazarus fue responsable de más del 70% de todos los ataques a protocolos de finanzas descentralizadas registrados en 2026, con dos golpes ejecutados en abril que sumaron más de 577 millones de dólares: el primero contra Drift Protocol, donde agentes del grupo se presentaron en conferencias del sector y realizaron depósitos superiores al millón de dólares para aparentar ser socios legítimos antes de drenar los fondos; el segundo contra KelpDAO, mediante la manipulación de los nodos que verificaban las transacciones entre redes. Ambos ataques comparten con RemotePE el mismo principio operativo: meses de preparación silenciosa antes de una acción final irreversible.

El contexto es más amplio, el pasado abril registró 34 ataques a protocolos de finanzas descentralizadas (DeFi), con pérdidas de aproximadamente 635 millones de dólares, lo que representó el 78% de todo lo robado en el ecosistema durante lo que va del año, según el reporte mensual de CDSecurity. Desde 2017, el grupo acumula más de 6.000 millones de dólares en activos digitales robados, según Arkham, una cifra que sitúa a Lazarus no como un actor oportunista, sino como una operación de Estado con objetivos financieros de largo plazo. RemotePE es, según Fox-IT, la herramienta más sofisticada documentada hasta ahora dentro de ese arsenal.

Tags: Corea del NorteDeFiHackerRelevantes
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Related Posts

La plataforma Polymarket fue hackeada por un atacante.
Seguridad

Polymarket confirma hackeo: roban más de USD 600.000

Por Franco Scandizzo
22 mayo, 2026

La plataforma de mercados de predicción asegura que los fondos de usuarios no fueron afectados, pero la investigación sigue abierta.

Read moreDetails
Servidores de GitHub siendo vulnerados por un hacker.

GitHub sufre brecha de seguridad por programa malicioso en equipo de un empleado

20 mayo, 2026
Un hacker usando sitios falsos de Google para implementar ataques de phishing.

Tras sufrir un intento de phishing, Jameson Lopp urge a no confiar en ningún mensaje

18 mayo, 2026
Una persona operando con sistemas digitales para hackear un puente de la red Ethereum.

Otro puente de Ethereum hackeado: pérdidas de más de USD 11 millones

18 mayo, 2026
Un hacker atacando a la plataforma de criptomonedas THORChain.

THORChain afirma que no se perdieron fondos de usuarios tras el hackeo

16 mayo, 2026

Publicado: 25 mayo, 2026 09:59 am GMT-0400 Actualizado: 25 mayo, 2026 09:59 am GMT-0400
AUTOR
Miguel Arroyo
Editor de sección - Tecnología
Editor de Tecnología en CriptoNoticias. Investiga y explica el funcionamiento técnico y de protocolo de Bitcoin y las criptomonedas.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Una compleja ilustración digital conceptual que representa la operación de ciberespionaje y robo de criptomonedas a gran escala del Grupo Lazarus. El hacker, silueteado y con manos brillantes, interactúa con múltiples pantallas holográficas que detallan el proceso, desde la ingeniería social hasta la exfiltración de activos como Bitcoin y Ethereum. Una pantalla central muestra un mapa con la bandera de Corea del Norte en su centro, identificando el origen del ataque. El fondo muestra una red de servidores y una onda de datos en flujo.

Cómo Lazarus mantiene acceso fantasma en exchanges antes de ejecutar el robo

25 mayo, 2026
Banderas de El Salvador y Perú y en el fondo una pantalla que refleja la palabra RWA

Perú inicia diálogo técnico con El Salvador sobre tokenización

25 mayo, 2026
Una moneda física de hyperliquid rodeada de flechas verdes.

Hyperliquid Strategies ya ganó más de USD 1.000 millones con su inversión en HYPE

25 mayo, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.