Sin resultados
Ver todos los resultados
miércoles, abril 22, 2026
bloque ₿: 946.203
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
miércoles, abril 22, 2026 | bloque ₿: 946.203
Bandera de ARS
BTC 114.791.884,86 ARS 1,38% ETH 3.519.356,10 ARS 2,12%
Bandera de BOB
BTC 545.967,06 BOB 1,68% ETH 16.630,72 BOB 1,54%
Bandera de BRL
BTC 391.860,32 BRL 1,41% ETH 11.944,56 BRL 1,40%
Bandera de CLP
BTC 70.203.628,29 CLP 1,91% ETH 2.118.970,64 CLP -0,01%
Bandera de COP
BTC 282.387.269,66 COP 1,78% ETH 8.590.656,46 COP 2,17%
Bandera de CRC
BTC 35.994.082,92 CRC 1,85% ETH 1.095.191,56 CRC 1,64%
Bandera de EUR
BTC 67.277,08 EUR 1,80% ETH 2.048,81 EUR 1,68%
Bandera de USD
BTC 111.101,89 USD 0,01% ETH 2.403,52 USD 1,68%
Bandera de GTQ
BTC 603.490,54 GTQ 1,78% ETH 18.377,78 GTQ 1,65%
Bandera de HNL
BTC 2.097.810,19 HNL 1,65% ETH 63.877,40 HNL 1,52%
Bandera de MXN
BTC 1.365.745,72 MXN 1,68% ETH 41.630,81 MXN 1,65%
Bandera de PAB
BTC 78.962,01 PAB 1,78% ETH 2.403,30 PAB 1,59%
Bandera de PYG
BTC 500.975.332,26 PYG 1,42% ETH 15.256.955,60 PYG 1,29%
Bandera de PEN
BTC 271.245,46 PEN 1,95% ETH 8.172,99 PEN 1,36%
Bandera de DOP
BTC 4.746.153,70 DOP 1,58% ETH 144.472,61 DOP 1,41%
Bandera de UYU
BTC 3.139.759,55 UYU 1,79% ETH 95.627,78 UYU 1,68%
Bandera de VES
BTC 42.568.151,47 VES 2,63% ETH 1.286.047,81 VES 1,87%
Bandera de ARS
BTC 114.791.884,86 ARS 1,38% ETH 3.519.356,10 ARS 2,12%
Bandera de BOB
BTC 545.967,06 BOB 1,68% ETH 16.630,72 BOB 1,54%
Bandera de BRL
BTC 391.860,32 BRL 1,41% ETH 11.944,56 BRL 1,40%
Bandera de CLP
BTC 70.203.628,29 CLP 1,91% ETH 2.118.970,64 CLP -0,01%
Bandera de COP
BTC 282.387.269,66 COP 1,78% ETH 8.590.656,46 COP 2,17%
Bandera de CRC
BTC 35.994.082,92 CRC 1,85% ETH 1.095.191,56 CRC 1,64%
Bandera de EUR
BTC 67.277,08 EUR 1,80% ETH 2.048,81 EUR 1,68%
Bandera de USD
BTC 111.101,89 USD 0,01% ETH 2.403,52 USD 1,68%
Bandera de GTQ
BTC 603.490,54 GTQ 1,78% ETH 18.377,78 GTQ 1,65%
Bandera de HNL
BTC 2.097.810,19 HNL 1,65% ETH 63.877,40 HNL 1,52%
Bandera de MXN
BTC 1.365.745,72 MXN 1,68% ETH 41.630,81 MXN 1,65%
Bandera de PAB
BTC 78.962,01 PAB 1,78% ETH 2.403,30 PAB 1,59%
Bandera de PYG
BTC 500.975.332,26 PYG 1,42% ETH 15.256.955,60 PYG 1,29%
Bandera de PEN
BTC 271.245,46 PEN 1,95% ETH 8.172,99 PEN 1,36%
Bandera de DOP
BTC 4.746.153,70 DOP 1,58% ETH 144.472,61 DOP 1,41%
Bandera de UYU
BTC 3.139.759,55 UYU 1,79% ETH 95.627,78 UYU 1,68%
Bandera de VES
BTC 42.568.151,47 VES 2,63% ETH 1.286.047,81 VES 1,87%
Home Seguridad

Alertan que el Grupo Lazarus lanzó un kit para hackear fintech y criptomonedas

Especialistas identificaron "Mach-O Man", un kit de malware para macOS que roba credenciales mediante invitaciones falsas a reuniones por Telegram.

por Franco Scandizzo
22 abril, 2026
en Seguridad
Tiempo de lectura: 5 minutos
Un hacker operando desde una cueva con computadoras.

El Grupo Lazarus es considerado de las organizaciones de hackers más grandes del mundo. Fuente: Imagen generada con Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El método del ataque implica que la propia víctima ejecuta el comando que instala el malware.
  • El kit exfiltra datos robados a través de Telegram, usando el servicio como canal de salida.

Mauro Eldritch, experto en seguridad ofensiva y fundador de la compañía BCA LTD, publicó este 21 de abril en la plataforma de ciberseguridad ANY.RUN un análisis sobre «Mach-O Man», un kit de malware nativo para macOS atribuido al Grupo Lazarus de Corea del Norte.

De acuerdo con el análisis de Eldritch, basado en el reporte de Quetzal Team de Bitso del 13 de abril, «el Grupo Lazarus está llevando a cabo activamente una campaña que convierte la comunicación empresarial rutinaria en una vía directa para el robo de credenciales y la pérdida de datos».

La campaña apunta a empresas de tecnología financiera y del ecosistema de criptomonedas, sectores donde macOS es el sistema operativo predominante entre desarrolladores y ejecutivos, advirtió el experto.

El ataque comienza con una invitación falsa a una reunión enviada por Telegram, frecuentemente desde cuentas comprometidas de contactos conocidos de la víctima. Esta invitación redirige a un sitio que imita plataformas como Zoom, Teams o Google Meet.

El sitio muestra un mensaje de error falso e indica al usuario que copie y pegue un comando en la terminal de su computadora para «resolver el problema de conexión», indica Eldritch.

En ese contexto, el analista de ciberseguridad conocido en X como Vladimir S describió el mecanismo de la siguiente manera:

Recibes una invitación urgente a una reunión por Telegram. El enlace lleva a un sitio falso convincente que te pide pegar un simple comando en la terminal de tu Mac para ‘solucionar el problema de conexión’. Lo ejecutas… y Mach-O Man acaba de tomar control de tu Mac.

Vladimir S, analista de ciberseguridad.

Lazarus Group Just Released “Mach-O Man” – A Brand-New Native macOS Malware Kit Targeting Fintech, Crypto, and High-Value Executives

You get an “urgent” meeting invite over Telegram for a Zoom, Teams, or Google Meet call. The link leads to a convincing fake website that tells…

— Vladimir S. | Officer's Notes (@officer_secret) April 21, 2026

El kit del Grupo Lazarus apunta a las personas, no vulnera el código

El punto crítico, conforme al análisis de Eldritch sobre el reporte de Quetzal Team, es que el ataque no explota ninguna vulnerabilidad técnica del sistema operativo. La víctima ejecuta el comando voluntariamente, lo que le permite al malware evadir muchos controles de seguridad tradicionales diseñados para detectar intrusiones automáticas.

Eldritch señaló también que el kit despliega cuatro componentes en secuencia:

  • El primero descarga binarios maliciosos compilados en Go, el lenguaje de programación con el que está construido el kit.
  • El segundo recopila información del sistema, incluyendo procesos activos, configuración de red y extensiones de navegadores como Chrome, Safari y Brave.
  • El tercero instala un mecanismo de persistencia disfrazado de una aplicación llamada OneDrive, que garantiza que el malware se reactive en cada inicio de sesión.
  • El cuarto y último componente roba credenciales almacenadas en el llavero de macOS (el sistema donde el sistema operativo guarda contraseñas y claves de acceso), cookies de sesión y archivos sensibles, y los exfiltra a través de Telegram usando un bot automatizado como canal de salida.

El vínculo con el robo de criptomonedas es directo. El llavero de macOS puede contener claves privadas o frases de recuperación de wallets digitales. Combinadas con las cookies de sesión activas de plataformas de intercambio o custodia, esas credenciales le dan al atacante acceso inmediato a los fondos de la víctima sin necesidad de vulnerar ningún protocolo adicional.

Eldritch indicó en su investigación que varios componentes del kit presentan errores de código, incluyendo uno que entra en un bucle infinito que puede delatar su presencia al consumir recursos del sistema de forma anómala. Estas fallas sugieren que el kit no fue sometido a pruebas exhaustivas antes de su distribución.

Según el informe de Quetzal Team, los objetivos prioritarios son ejecutivos y tomadores de decisiones en empresas fintech y cripto, precisamente porque sus dispositivos concentran acceso a infraestructura crítica y activos financieros.

Lazarus, el mismo grupo detrás del hackeo a Kelp DAO

El analista Clandestine resumió el alcance del riesgo: «Una máquina comprometida puede darle a los atacantes acceso completo a la infraestructura corporativa».

🚨 MAXIMUM ALERT: Lazarus Group Just Dropped “Mach-O Man” – New Native macOS Malware Kit Targeting Fintech, Crypto & High-Value Executives!
Picture this: You receive an “urgent” meeting invite via Telegram for Zoom, Teams or Google Meet. The link takes you to a fake website that…

— Clandestine (@akaclandestine) April 21, 2026

Esta advertencia adquiere peso adicional en el contexto reciente del ecosistema de criptomonedas. Como lo reportó CriptoNoticias, el hackeo del 18 de abril a Kelp DAO, que drenó USD 292 millones, fue atribuido por LayerZero al mismo Grupo Lazarus, específicamente a su unidad TraderTraitor.

Según lo explicado por el equipo de LayerZero, el Grupo Lazarus demostró una comprensión detallada de la infraestructura atacada y operó con velocidad y precisión inusuales.

En ese contexto, el kit «Mach-O Man» sugiere que ese nivel de sofisticación no se limita a ataques sobre infraestructura de protocolos, sino que se extiende a campañas de ingeniería social dirigidas a los equipos humanos que los operan.

Etiquetas: CriptomonedasFinTechHackerLo último
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Vista desde atrás de una persona con camisa azul sentada frente a un monitor de computadora de escritorio.
Seguridad

Kelp DAO apunta a fallas de LayerZero tras el hackeo

por Cristina Cedeño
20 abril, 2026

El protocolo de restaking líquido afirmó que el verificador comprometido era la propia infraestructura de LayerZero.

Leer másDetails
Una red de bloques rechazando ataques.

LayerZero: un error operativo de KelpDAO permitió drenar los USD 292 millones 

20 abril, 2026
Hackers operando desde una cueva con robots de IA.

Hackean plataforma de hosting web y atacantes venden datos por USD 2 millones

20 abril, 2026
Un equipo de seguridad evitando ataques y hackeos.

Investigadores de Ethereum respondieron a 36 hackeos y recuperaron USD 5,8 millones 

17 abril, 2026
Hardware wallets falsas de Ledger.

Investigador brasileño expone red de wallets falsas Ledgers

17 abril, 2026

Publicado: 22 abril, 2026 09:33 am GMT-0400 Actualizado: 22 abril, 2026 09:33 am GMT-0400
Autor: Franco Scandizzo
Inició su recorrido en CriptoNoticias en mayo de 2024 y ha desempeñado su rol desde distintas secciones en la web, como Mercados, Comunidad y Estado. Su carrera comenzó en 2009 trabajando en diversos medios de comunicación, incluyendo crónicas radiales en medios locales, producción y coordinación de televisión en Canal 26.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Un hacker operando desde una cueva con computadoras.

Alertan que el Grupo Lazarus lanzó un kit para hackear fintech y criptomonedas

22 abril, 2026
Fotografía de busto de Satoshi Nakamoto.

Hal Finney y Len Sassaman serían los creadores de Bitcoin, según documental

22 abril, 2026
Bitcoin emergiendo de exchanges digitales con brillo dorado, rodeado de pantallas de trading y gráficos financieros en estilo realista.

580.000 bitcoin salieron de exchanges desde 2023

22 abril, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.