No Result
View All Result
lunes, mayo 18, 2026
bloque ₿: 949.902
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
lunes, mayo 18, 2026 | bloque ₿: 949.902
Bandera de ARS
BTC 119.883.011,61 ARS 1,51% ETH 3.433.056,95 ARS -1,37%
Bandera de BOB
BTC 565.856,09 BOB 1,41% ETH 16.193,86 BOB 0,56%
Bandera de BRL
BTC 400.528,34 BRL 1,00% ETH 11.466,11 BRL 0,13%
Bandera de CLP
BTC 73.261.412,30 CLP 1,41% ETH 2.090.852,96 CLP 0,05%
Bandera de COP
BTC 307.453.239,52 COP 1,89% ETH 8.731.575,79 COP 0,71%
Bandera de CRC
BTC 37.450.519,05 CRC 1,17% ETH 1.071.810,21 CRC 0,30%
Bandera de EUR
BTC 69.382,05 EUR 1,06% ETH 1.984,93 EUR 0,16%
Bandera de USD
BTC 111.117,55 USD -0,01% ETH 2.340,37 USD 0,51%
Bandera de GTQ
BTC 624.028,48 GTQ 1,34% ETH 17.859,30 GTQ 0,49%
Bandera de HNL
BTC 2.175.517,61 HNL 1,43% ETH 62.261,94 HNL 0,58%
Bandera de MXN
BTC 1.406.218,37 MXN 1,22% ETH 40.295,03 MXN 0,46%
Bandera de PAB
BTC 81.768,58 PAB 1,29% ETH 2.340,17 PAB 0,44%
Bandera de PYG
BTC 501.765.743,97 PYG 1,71% ETH 14.360.218,85 PYG 0,86%
Bandera de PEN
BTC 280.449,74 PEN 0,93% ETH 8.037,52 PEN 0,14%
Bandera de DOP
BTC 4.832.905,62 DOP 1,02% ETH 138.314,71 DOP 0,12%
Bandera de UYU
BTC 3.252.016,99 UYU 1,14% ETH 93.070,67 UYU 0,36%
Bandera de VES
BTC 46.314.120,72 VES 1,57% ETH 1.312.198,46 VES 1,13%
Bandera de ARS
BTC 119.883.011,61 ARS 1,51% ETH 3.433.056,95 ARS -1,37%
Bandera de BOB
BTC 565.856,09 BOB 1,41% ETH 16.193,86 BOB 0,56%
Bandera de BRL
BTC 400.528,34 BRL 1,00% ETH 11.466,11 BRL 0,13%
Bandera de CLP
BTC 73.261.412,30 CLP 1,41% ETH 2.090.852,96 CLP 0,05%
Bandera de COP
BTC 307.453.239,52 COP 1,89% ETH 8.731.575,79 COP 0,71%
Bandera de CRC
BTC 37.450.519,05 CRC 1,17% ETH 1.071.810,21 CRC 0,30%
Bandera de EUR
BTC 69.382,05 EUR 1,06% ETH 1.984,93 EUR 0,16%
Bandera de USD
BTC 111.117,55 USD -0,01% ETH 2.340,37 USD 0,51%
Bandera de GTQ
BTC 624.028,48 GTQ 1,34% ETH 17.859,30 GTQ 0,49%
Bandera de HNL
BTC 2.175.517,61 HNL 1,43% ETH 62.261,94 HNL 0,58%
Bandera de MXN
BTC 1.406.218,37 MXN 1,22% ETH 40.295,03 MXN 0,46%
Bandera de PAB
BTC 81.768,58 PAB 1,29% ETH 2.340,17 PAB 0,44%
Bandera de PYG
BTC 501.765.743,97 PYG 1,71% ETH 14.360.218,85 PYG 0,86%
Bandera de PEN
BTC 280.449,74 PEN 0,93% ETH 8.037,52 PEN 0,14%
Bandera de DOP
BTC 4.832.905,62 DOP 1,02% ETH 138.314,71 DOP 0,12%
Bandera de UYU
BTC 3.252.016,99 UYU 1,14% ETH 93.070,67 UYU 0,36%
Bandera de VES
BTC 46.314.120,72 VES 1,57% ETH 1.312.198,46 VES 1,13%
Home Seguridad

Alertan que el Grupo Lazarus lanzó un kit para hackear fintech y criptomonedas

Especialistas identificaron "Mach-O Man", un kit de malware para macOS que roba credenciales mediante invitaciones falsas a reuniones por Telegram.

by Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.
Conoce al autor
22 abril, 2026
in Seguridad
Reading Time: 5 mins read
Escrito por Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.
Conoce al autor
.
Tiempo de lectura: 5 minutos
Un hacker operando desde una cueva con computadoras.

El Grupo Lazarus es considerado de las organizaciones de hackers más grandes del mundo. Fuente: Imagen generada con Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El método del ataque implica que la propia víctima ejecuta el comando que instala el malware.
  • El kit exfiltra datos robados a través de Telegram, usando el servicio como canal de salida.

Mauro Eldritch, experto en seguridad ofensiva y fundador de la compañía BCA LTD, publicó este 21 de abril en la plataforma de ciberseguridad ANY.RUN un análisis sobre «Mach-O Man», un kit de malware nativo para macOS atribuido al Grupo Lazarus de Corea del Norte.

De acuerdo con el análisis de Eldritch, basado en el reporte de Quetzal Team de Bitso del 13 de abril, «el Grupo Lazarus está llevando a cabo activamente una campaña que convierte la comunicación empresarial rutinaria en una vía directa para el robo de credenciales y la pérdida de datos».

La campaña apunta a empresas de tecnología financiera y del ecosistema de criptomonedas, sectores donde macOS es el sistema operativo predominante entre desarrolladores y ejecutivos, advirtió el experto.

El ataque comienza con una invitación falsa a una reunión enviada por Telegram, frecuentemente desde cuentas comprometidas de contactos conocidos de la víctima. Esta invitación redirige a un sitio que imita plataformas como Zoom, Teams o Google Meet.

El sitio muestra un mensaje de error falso e indica al usuario que copie y pegue un comando en la terminal de su computadora para «resolver el problema de conexión», indica Eldritch.

En ese contexto, el analista de ciberseguridad conocido en X como Vladimir S describió el mecanismo de la siguiente manera:

Recibes una invitación urgente a una reunión por Telegram. El enlace lleva a un sitio falso convincente que te pide pegar un simple comando en la terminal de tu Mac para ‘solucionar el problema de conexión’. Lo ejecutas… y Mach-O Man acaba de tomar control de tu Mac.

Vladimir S, analista de ciberseguridad.

Lazarus Group Just Released “Mach-O Man” – A Brand-New Native macOS Malware Kit Targeting Fintech, Crypto, and High-Value Executives

You get an “urgent” meeting invite over Telegram for a Zoom, Teams, or Google Meet call. The link leads to a convincing fake website that tells…

— Vladimir S. | Officer's Notes (@officer_secret) April 21, 2026

El kit del Grupo Lazarus apunta a las personas, no vulnera el código

El punto crítico, conforme al análisis de Eldritch sobre el reporte de Quetzal Team, es que el ataque no explota ninguna vulnerabilidad técnica del sistema operativo. La víctima ejecuta el comando voluntariamente, lo que le permite al malware evadir muchos controles de seguridad tradicionales diseñados para detectar intrusiones automáticas.

Eldritch señaló también que el kit despliega cuatro componentes en secuencia:

  • El primero descarga binarios maliciosos compilados en Go, el lenguaje de programación con el que está construido el kit.
  • El segundo recopila información del sistema, incluyendo procesos activos, configuración de red y extensiones de navegadores como Chrome, Safari y Brave.
  • El tercero instala un mecanismo de persistencia disfrazado de una aplicación llamada OneDrive, que garantiza que el malware se reactive en cada inicio de sesión.
  • El cuarto y último componente roba credenciales almacenadas en el llavero de macOS (el sistema donde el sistema operativo guarda contraseñas y claves de acceso), cookies de sesión y archivos sensibles, y los exfiltra a través de Telegram usando un bot automatizado como canal de salida.

El vínculo con el robo de criptomonedas es directo. El llavero de macOS puede contener claves privadas o frases de recuperación de wallets digitales. Combinadas con las cookies de sesión activas de plataformas de intercambio o custodia, esas credenciales le dan al atacante acceso inmediato a los fondos de la víctima sin necesidad de vulnerar ningún protocolo adicional.

Eldritch indicó en su investigación que varios componentes del kit presentan errores de código, incluyendo uno que entra en un bucle infinito que puede delatar su presencia al consumir recursos del sistema de forma anómala. Estas fallas sugieren que el kit no fue sometido a pruebas exhaustivas antes de su distribución.

Según el informe de Quetzal Team, los objetivos prioritarios son ejecutivos y tomadores de decisiones en empresas fintech y de criptomonedas, precisamente porque sus dispositivos concentran acceso a infraestructura crítica y activos financieros.

Lazarus, el mismo grupo detrás del hackeo a Kelp DAO

El analista Clandestine resumió el alcance del riesgo: «Una máquina comprometida puede darle a los atacantes acceso completo a la infraestructura corporativa».

🚨 MAXIMUM ALERT: Lazarus Group Just Dropped “Mach-O Man” – New Native macOS Malware Kit Targeting Fintech, Crypto & High-Value Executives!
Picture this: You receive an “urgent” meeting invite via Telegram for Zoom, Teams or Google Meet. The link takes you to a fake website that…

— Clandestine (@akaclandestine) April 21, 2026

Esta advertencia adquiere peso adicional en el contexto reciente del ecosistema de criptomonedas. Como lo reportó CriptoNoticias, el hackeo del 18 de abril a Kelp DAO, que drenó USD 292 millones, fue atribuido por LayerZero al mismo Grupo Lazarus, específicamente a su unidad TraderTraitor.

Según lo explicado por el equipo de LayerZero, el Grupo Lazarus demostró una comprensión detallada de la infraestructura atacada y operó con velocidad y precisión inusuales.

En ese contexto, el kit «Mach-O Man» sugiere que ese nivel de sofisticación no se limita a ataques sobre infraestructura de protocolos, sino que se extiende a campañas de ingeniería social dirigidas a los equipos humanos que los operan.

Tags: CriptomonedasFinTechHackerLo último
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Related Posts

Un hacker atacando a la plataforma de criptomonedas THORChain.
Seguridad

THORChain afirma que no se perdieron fondos de usuarios tras el hackeo

by Franco Scandizzo
16 mayo, 2026

Desde el protocolo desmintieron además la existencia de reembolsos o airdrops que circulan en cuentas falsas.

Read moreDetails
Un hacker operando en un centro computacional.

THORChain fue hackeado por más de USD 10 millones: ZachXBT 

15 mayo, 2026
Un grupo de hackers operando desde una cueva.

El Grupo Lazarus causó el 70% de todos los exploits en DeFi en 2026: Arkham

15 mayo, 2026
Una cadena npm comprometida por un malware.

Ataque a JavaScript puede vaciar wallets de criptomonedas

12 mayo, 2026
Agentes policiales aparecen sentados cada uno frente a una computadora en la que se observa información sobre bitcoin y criptomonedas

España entrena a 30 agentes de élite para rastrear bitcoin

11 mayo, 2026

Publicado: 22 abril, 2026 09:33 am GMT-0400 Actualizado: 22 abril, 2026 01:29 pm GMT-0400
AUTOR
Franco Scandizzo
Reportero de Tecnología
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.
Conoce al editor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME

Lo último

En primer plano: monedas de AAVE y wETH. En el fondo, un monitor de computadora con la página principal de Aave.

Aave restablece los préstamos con wETH pausados tras el hackeo a Kelp DAO

17 mayo, 2026
Fotografía de Luke Dashjr hablando en una entrevista.

«Si RDTS fracasa, es el fin de bitcoin»: Luke Dashjr

17 mayo, 2026
El logo de la OMS junto al mapa de la República democrática del Congo.

Brote de ébola en Congo enciende la alarma en el mercado de bitcoin

17 mayo, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.