No Result
View All Result
sábado, mayo 16, 2026
bloque ₿: 949.670
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
sábado, mayo 16, 2026 | bloque ₿: 949.670
Bandera de ARS
BTC 119.883.011,61 ARS 1,51% ETH 3.433.056,95 ARS -1,37%
Bandera de BOB
BTC 565.856,09 BOB 1,41% ETH 16.193,86 BOB 0,56%
Bandera de BRL
BTC 400.528,34 BRL 1,00% ETH 11.466,11 BRL 0,13%
Bandera de CLP
BTC 73.261.412,30 CLP 1,41% ETH 2.090.852,96 CLP 0,05%
Bandera de COP
BTC 307.453.239,52 COP 1,89% ETH 8.731.575,79 COP 0,71%
Bandera de CRC
BTC 37.450.519,05 CRC 1,17% ETH 1.071.810,21 CRC 0,30%
Bandera de EUR
BTC 69.382,05 EUR 1,06% ETH 1.984,93 EUR 0,16%
Bandera de USD
BTC 111.117,55 USD -0,01% ETH 2.340,37 USD 0,51%
Bandera de GTQ
BTC 624.028,48 GTQ 1,34% ETH 17.859,30 GTQ 0,49%
Bandera de HNL
BTC 2.175.517,61 HNL 1,43% ETH 62.261,94 HNL 0,58%
Bandera de MXN
BTC 1.406.218,37 MXN 1,22% ETH 40.295,03 MXN 0,46%
Bandera de PAB
BTC 81.768,58 PAB 1,29% ETH 2.340,17 PAB 0,44%
Bandera de PYG
BTC 501.765.743,97 PYG 1,71% ETH 14.360.218,85 PYG 0,86%
Bandera de PEN
BTC 280.449,74 PEN 0,93% ETH 8.037,52 PEN 0,14%
Bandera de DOP
BTC 4.832.905,62 DOP 1,02% ETH 138.314,71 DOP 0,12%
Bandera de UYU
BTC 3.252.016,99 UYU 1,14% ETH 93.070,67 UYU 0,36%
Bandera de VES
BTC 46.314.120,72 VES 1,57% ETH 1.312.198,46 VES 1,13%
Bandera de ARS
BTC 119.883.011,61 ARS 1,51% ETH 3.433.056,95 ARS -1,37%
Bandera de BOB
BTC 565.856,09 BOB 1,41% ETH 16.193,86 BOB 0,56%
Bandera de BRL
BTC 400.528,34 BRL 1,00% ETH 11.466,11 BRL 0,13%
Bandera de CLP
BTC 73.261.412,30 CLP 1,41% ETH 2.090.852,96 CLP 0,05%
Bandera de COP
BTC 307.453.239,52 COP 1,89% ETH 8.731.575,79 COP 0,71%
Bandera de CRC
BTC 37.450.519,05 CRC 1,17% ETH 1.071.810,21 CRC 0,30%
Bandera de EUR
BTC 69.382,05 EUR 1,06% ETH 1.984,93 EUR 0,16%
Bandera de USD
BTC 111.117,55 USD -0,01% ETH 2.340,37 USD 0,51%
Bandera de GTQ
BTC 624.028,48 GTQ 1,34% ETH 17.859,30 GTQ 0,49%
Bandera de HNL
BTC 2.175.517,61 HNL 1,43% ETH 62.261,94 HNL 0,58%
Bandera de MXN
BTC 1.406.218,37 MXN 1,22% ETH 40.295,03 MXN 0,46%
Bandera de PAB
BTC 81.768,58 PAB 1,29% ETH 2.340,17 PAB 0,44%
Bandera de PYG
BTC 501.765.743,97 PYG 1,71% ETH 14.360.218,85 PYG 0,86%
Bandera de PEN
BTC 280.449,74 PEN 0,93% ETH 8.037,52 PEN 0,14%
Bandera de DOP
BTC 4.832.905,62 DOP 1,02% ETH 138.314,71 DOP 0,12%
Bandera de UYU
BTC 3.252.016,99 UYU 1,14% ETH 93.070,67 UYU 0,36%
Bandera de VES
BTC 46.314.120,72 VES 1,57% ETH 1.312.198,46 VES 1,13%
Home Seguridad

Operación Spalax: correos maliciosos apuntan a entidades públicas y privadas de Colombia

Entidades públicas y privadas reciben correos maliciosos haciéndose pasar por autoridades de gobierno de Colombia.

by Luis Esparragoza
Luis Esparragoza
Luis Esparragoza
Reportero
Periodista venezolano especializado en Bitcoin y criptomonedas. Músico y beatmaker. Poeta. Curioso.
Conoce al autor
15 enero, 2021
in Seguridad
Reading Time: 5 mins read
Escrito por Luis Esparragoza
Luis Esparragoza
Luis Esparragoza
Reportero
Periodista venezolano especializado en Bitcoin y criptomonedas. Músico y beatmaker. Poeta. Curioso.
Conoce al autor
.
Tiempo de lectura: 5 minutos
Hacker en computadora con palabra "Spalax" en pantalla con bandera de Colombia en el fondo, Composición por CriptoNoticias. twenty20photos / elements.envato.com; twenty20photos / elements.envato.com.

Hacker en computadora con palabra "Spalax" en pantalla con bandera de Colombia en el fondo, Composición por CriptoNoticias. twenty20photos / elements.envato.com; twenty20photos / elements.envato.com.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La campaña está en proceso desde 2019 y afectó a varias entidades colombianas en 2020.
  • No se ha confirmado si los ataques provienen de dentro del territorio colombiano.

Una campaña de correos electrónicos fraudulentos y maliciosos, dirigida a entidades públicas y privadas de Colombia, actúa en nombre de instituciones del gobierno colombiano desde el año pasado, según detectó la compañía de seguridad ESET en una investigación.

La Operación Spalax, descubierta en 2019 y aún en funcionamiento, es el nombre con el que denominan el intento de hackers por infectar con troyanos a entidades públicas y privadas de Colombia.

Entre los principales afectados, señalan, se encuentran empresas privadas del sector energético y metalúrgico del país. Mediante correos electrónicos que conducen a descargar archivos maliciosos, los hackers infiltran troyanos de acceso remoto en los equipos de sus víctimas con el propósito de espiar, robar información sensible o incluso controlar la computadora de forma remota.

Estos troyanos podrían potencialmente registrar las pulsaciones de teclado, hacer capturas de pantalla, ver y secuestrar el portapapeles, extraer archivos y descargar y ejecutar malwares, apuntan los investigadores.

Teóricamente, un troyano podría descargar y ejecutar un archivo malicioso más peligroso, como pueden ser los conocidos ransomware, que secuestran la computadora de la víctima y prometen liberarla a cambio de un pago, generalmente exigido en bitcoin y otras criptomonedas.

Los correos electrónicos no están diseñados especialmente para dirigirse a una víctima en particular, sino que ocultan sus intenciones detrás de temas genéricos. Pueden tratarse de una notificación de infracción de tránsito, una ordenanza para realizarse una prueba de COVID-19, una convocatoria a una audiencia judicial, una notificación por malversación de fondos públicos (dirigidos a instituciones) o una notificación de embargo de cuentas bancarias.

Ejemplo de un correo electrónico fraudulento argumentando una infracción de tránsito. Fuente: We Live Security / welivesecurity.com.

Los correos suelen contener en la mayoría de casos un documento PDF, desde el que se abre un enlace para descargar el malware. Este programa malicioso se encontraría dentro de un archivo RAR (comprimido) alojado en servicios legítimos como OneDrive y MediaFire, señalan los investigadores. Cuando el archivo se descarga y se ejecuta, ya es tarde para el usuario.

Ataques desde Colombia: ¿el enemigo está en casa?

Aún no se ha determinado la ubicación real de los atacantes, pero la mayoría de las direcciones IP involucradas son de Colombia. Los investigadores sospechan que podrían estar utilizando las computadoras de sus víctimas para enviar los archivos maliciosos desde ahí.

Las direcciones IP localizadas principalmente en Colombia fueron suministradas por Powerhouse Management, proveedor de servicios de internet con domicilio fiscal en el Reino Unido. La compañía, que provee el servicio de reubicación virtual en internet VyprVPN, es considerada por el sitio web Scamalytics como de alta peligrosidad.

Ruta seguida por los atacantes hasta la instalación y ejecución del malware en la computadora de la víctima. Fuente: We Live Security / welivesecurity.com

Matías Porolli, investigador de ESET, afirmó que en 2019 fueron pocos los servidores detectados con esta actividad maliciosa, pero a partir de 2020 la campaña adquirió «una infraestructura muy grande y que cambia rápidamente». Aunque se ha dificultado establecer similitudes de esta campaña con otras reportadas en el pasado, Porolli señala que la constante es tomar por objetivos a las entidades públicas y privadas de Colombia.

«Al analizar datos de DNS pasivos para direcciones IP y nombres de dominio conocidos, descubrimos que los atacantes han utilizado al menos 160 nombres de dominio adicionales desde 2019. Esto corresponde a por lo menos 40 direcciones IP más», afirma el investigador en una publicación más amplia.

Han logrado operar a tal escala utilizando servicios de DNS dinámico. Esto significa que cuentan con un grupo de nombres de dominio (y también registran nuevos de forma regular) que se asignan dinámicamente a direcciones IP. De esta manera, un nombre de dominio se puede relacionar con varias direcciones IP durante un período de tiempo y las direcciones IP se pueden relacionar con muchos nombres de dominio.

Matías Porolli, Investigador. ESET.

ESET apunta que los atacantes muestran «un uso perfecto del idioma español». Además, se enfocan solamente en Colombia, pero esto no parece ser suficiente para confirmar que los ataques se realicen desde dentro del territorio colombiano.

A finales del año pasado la firma de ciberseguridad Lumu, basada en Bogotá, determinó que Colombia es el país más afectado en Latinoamérica por ataques cibernéticos, especialmente el ransomware, recibiendo el 30% de los ataques en la región.

Asimismo, autoridades policiales en Bogotá también reportaron en 2020 que las extorsiones cibernéticas iban en aumento, según informamos en CriptoNoticias.

Tags: ColombiaHackerMalware
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Related Posts

Un hacker atacando a la plataforma de criptomonedas THORChain.
Seguridad

THORChain afirma que no se perdieron fondos de usuarios tras el hackeo

by Franco Scandizzo
16 mayo, 2026

Desde el protocolo desmintieron además la existencia de reembolsos o airdrops que circulan en cuentas falsas.

Read moreDetails
Un hacker operando en un centro computacional.

THORChain fue hackeado por más de USD 10 millones: ZachXBT 

15 mayo, 2026
Un grupo de hackers operando desde una cueva.

El Grupo Lazarus causó el 70% de todos los exploits en DeFi en 2026: Arkham

15 mayo, 2026
Una cadena npm comprometida por un malware.

Ataque a JavaScript puede vaciar wallets de criptomonedas

12 mayo, 2026
Agentes policiales aparecen sentados cada uno frente a una computadora en la que se observa información sobre bitcoin y criptomonedas

España entrena a 30 agentes de élite para rastrear bitcoin

11 mayo, 2026

Publicado: 15 enero, 2021 06:20 pm GMT-0400 Actualizado: 16 enero, 2021 01:36 pm GMT-0400
AUTOR
Luis Esparragoza
Reportero
Periodista venezolano especializado en Bitcoin y criptomonedas. Músico y beatmaker. Poeta. Curioso.
Conoce al editor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME

Lo último

Un hacker atacando a la plataforma de criptomonedas THORChain.

THORChain afirma que no se perdieron fondos de usuarios tras el hackeo

16 mayo, 2026
Monumento Ángel de la Independencia al centro y la bandera de México a la izquierda. Sobre una mesa de madera en primer plano las monedas bitcoin, Ripple y USDT junto a una laptop con los nombres y logos de los exchanges más usados en este país, Bitso, Binance y Kraken.

Comprar bitcoin en México: Guía completa, útil y actualizada (2026)

16 mayo, 2026
Fotografía de la exsenadora Indira Kempis junto a Iván Gómez.

Indira Kempis: los políticos saben el riesgo que Bitcoin representa para ellos

16 mayo, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.