Sin resultados
Ver todos los resultados
miércoles, abril 15, 2026
bloque ₿: 945.165
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
miércoles, abril 15, 2026 | bloque ₿: 945.165
Bandera de ARS
BTC 107.840.023,56 ARS -0,26% ETH 3.381.991,62 ARS -0,19%
Bandera de BOB
BTC 510.116,45 BOB -0,84% ETH 16.011,49 BOB -0,61%
Bandera de BRL
BTC 367.900,33 BRL -0,84% ETH 11.546,92 BRL -0,58%
Bandera de CLP
BTC 65.744.152,37 CLP -0,53% ETH 2.064.140,18 CLP -0,07%
Bandera de COP
BTC 264.794.625,75 COP -0,38% ETH 8.330.492,30 COP -0,77%
Bandera de CRC
BTC 33.907.147,56 CRC -0,93% ETH 1.064.326,63 CRC -0,71%
Bandera de EUR
BTC 62.556,24 EUR -0,81% ETH 1.963,87 EUR -0,59%
Bandera de USD
BTC 111.100,00 USD 0,00% ETH 2.321,31 USD -0,40%
Bandera de GTQ
BTC 563.799,90 GTQ -0,84% ETH 17.697,33 GTQ -0,62%
Bandera de HNL
BTC 1.959.024,32 HNL -0,84% ETH 61.492,55 HNL -0,62%
Bandera de MXN
BTC 1.272.556,69 MXN -0,78% ETH 40.019,28 MXN -0,41%
Bandera de PAB
BTC 73.724,00 PAB -0,84% ETH 2.314,15 PAB -0,62%
Bandera de PYG
BTC 471.949.344,59 PYG -0,84% ETH 14.814.194,15 PYG -0,62%
Bandera de PEN
BTC 249.143,85 PEN -0,85% ETH 8.201,26 PEN 3,91%
Bandera de DOP
BTC 4.395.294,09 DOP -0,84% ETH 137.965,53 DOP -0,61%
Bandera de UYU
BTC 2.966.685,92 UYU -0,84% ETH 93.122,41 UYU -0,62%
Bandera de VES
BTC 39.751.416,21 VES 0,51% ETH 1.241.089,04 VES 1,54%
Bandera de ARS
BTC 107.840.023,56 ARS -0,26% ETH 3.381.991,62 ARS -0,19%
Bandera de BOB
BTC 510.116,45 BOB -0,84% ETH 16.011,49 BOB -0,61%
Bandera de BRL
BTC 367.900,33 BRL -0,84% ETH 11.546,92 BRL -0,58%
Bandera de CLP
BTC 65.744.152,37 CLP -0,53% ETH 2.064.140,18 CLP -0,07%
Bandera de COP
BTC 264.794.625,75 COP -0,38% ETH 8.330.492,30 COP -0,77%
Bandera de CRC
BTC 33.907.147,56 CRC -0,93% ETH 1.064.326,63 CRC -0,71%
Bandera de EUR
BTC 62.556,24 EUR -0,81% ETH 1.963,87 EUR -0,59%
Bandera de USD
BTC 111.100,00 USD 0,00% ETH 2.321,31 USD -0,40%
Bandera de GTQ
BTC 563.799,90 GTQ -0,84% ETH 17.697,33 GTQ -0,62%
Bandera de HNL
BTC 1.959.024,32 HNL -0,84% ETH 61.492,55 HNL -0,62%
Bandera de MXN
BTC 1.272.556,69 MXN -0,78% ETH 40.019,28 MXN -0,41%
Bandera de PAB
BTC 73.724,00 PAB -0,84% ETH 2.314,15 PAB -0,62%
Bandera de PYG
BTC 471.949.344,59 PYG -0,84% ETH 14.814.194,15 PYG -0,62%
Bandera de PEN
BTC 249.143,85 PEN -0,85% ETH 8.201,26 PEN 3,91%
Bandera de DOP
BTC 4.395.294,09 DOP -0,84% ETH 137.965,53 DOP -0,61%
Bandera de UYU
BTC 2.966.685,92 UYU -0,84% ETH 93.122,41 UYU -0,62%
Bandera de VES
BTC 39.751.416,21 VES 0,51% ETH 1.241.089,04 VES 1,54%
Home Seguridad

Conoce a Ryuk, el ransomware que exige criptomonedas a empresas e instituciones en España

España inició la semana con reportes de Ryuk, un virus ransomware especializado en encriptar archivos de empresas y pedir rescates en bitcoins.

por Andrea Leal
5 noviembre, 2019
en Seguridad
Tiempo de lectura: 4 minutos
Imagen destacada por Gorodenkoff / stock.adobe.com

Imagen destacada por Gorodenkoff / stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El ransomware puede distribuirse por sí solo y está concebido para atacar entornos empresariales.
  • Se han reportado pagos de 1,5 BTC para desencriptar archivos, incluso uno de 99 BTC.

El ransomware que ha afectado a empresas de consultoría, ayuntamientos y cadenas de radio en España se llama Ryuk y proviene de Rusia. El malware puede encriptar la base de datos de los computadores, propagarse por sí mismo y atacar entornos empresariales. El objetivo de los creadores y difusores de este virus es obtener unos cuantos bitcoins, extorsionando a las víctimas con la liberación de sus computadoras.

CriptoNoticias reportó este 4 de noviembre un ataque de ransomware que afectó a la empresa de consultoría Everis y la multinacional Prisa Radio. El Instituto Nacional de Ciberseguridad de España (INCIBE) no posee un número concreto de compañías españolas afectadas por este virus. No obstante, todo apunta a que se trata de un ataque planificado que puede propagarse con facilidad.

Al analizar un grupo de fotos tomadas a las computadoras infestadas, expertos de ciberseguridad especulan que el ataque ha sido llevado a cabo con el virus Ryuk, un malware que apareció por primera vez en Internet en agosto del 2018, encriptando los sistemas operativos de varios hospitales e instituciones en Estados Unidos.

https://twitter.com/somospostpc/status/1191303959585198080

Según los investigadores del blog CrowdStrike, los creadores de este ransomware son un grupo de hackers rusos conocidos como Grim Spider. Los delincuentes se especializan en el fraude electrónico, así como en atacar grandes empresas. Debido a ello, se trata de un malware muy lucrativo, de bajo perfil y con objetivos concretos.

Silencioso y altamente lucrativo

Este ransomware, a diferencia de los desastrosos WannaCry y Petya, no está creado para contaminar computadoras de usuarios comunes. El objetivo de Ryuk son las empresas, destaca Sergio de los Santos, el especialista en ciberseguridad de Eleven Paths. «Es como un producto empresarial», define el experto, puesto que los hackers realizan ataques planificados que son muy difíciles de detectar.

La idea de los hackers con este ransomware no es afectar miles de computadoras, sino unas pocas empresas que necesitan sus sistemas para operar. En este sentido, se han reportado pagos mínimos de 1,5 BTC para desencriptar archivos y un monto máximo de 99 BTC por empresa. Mientras menos ataques se realizan y se planifica cuáles sistemas son más vulnerables al ransomware, más lucrativo resulta Ryuk para los hackers, señala De los Santos.

Un dato curioso es que los investigadores de la empresa de ciberseguridad McAfee consideran que el virus lleva como nombre Ryuk, inspirado en el personaje de la popular manga Death Note. Fuente: Madhouse.

El modus operandi de Ryuk es muy parecido a otros ransomware, ya que puede difundirse gracias a troyanos escondidos en correos electrónicos. Asimismo, una nueva versión del malware puede propagarse por sí mismo utilizando las redes privadas de las empresas. Para ello posee un archivo conocido como Wake on LAN (WoL) que permite activar ordenadores si reciben una orden remota, expandiéndose así de una forma más rápida y silenciosa.

Si el virus logra penetrar una computadora vulnerable, encripta toda la base de datos y no da la clave hasta que la víctima realice el pago. Debido a que se trata de ataques especializados, los hackers dan sus correos electrónicos para negociar el pago. Los hackers también envían por un correo electrónico la clave para desencriptar los archivos, luego de verificar que se ha hecho efectiva la transacción en bitcoins.

Bugs y antecedentes

Sergio de los Santos confirmó que este ransomware ataca las vulnerabilidades de los escritorios remotos y servidores terminales. De esta manera pudo haberse filtrado este 04 de noviembre, debido a un fallo de seguridad en ciertos servidores de Microsoft, los cuales no habían sido actualizados por las empresas.

El especialista en ciberseguridad apunta que este tipo de ransomware es muy difícil de desencriptar por cuenta propia, por lo cual en la mayoría de los casos se tiene que pagar un rescate. «Tienes que pagar o perder. Debes analizar todo lo que te han robado, ver las consecuencias y decidir», concluyó.

Por otro lado, el experto en seguridad Breet Callow, de Emisoft, asegura que las nuevas versiones de este ransomware pueden tener ciertos errores que pueden ser explotados. En ciertos casos los bugs permiten descifrar los archivos sin necesidad de una clave. No obstante, también existe la posibilidad de que el error vuelva irrecuperables los archivos y los dañe para siempre. Debido a ello, se le recomienda a las víctimas de este ataque consultar previamente con especialistas antes de tomar una decisión definitiva.

Esta no es la primera vez que en España ocurre un ataque planeado con Ryuk. El pasado mes de octubre, varios ayuntamientos y organizaciones estatales quedaron inoperativos, luego de que este ransomware encriptara sus sistemas informáticos. Las redes secuestradas fueron las del Ayuntamiento de Jerez, el Ayuntamiento de Bilbao, la Fundación Hazi y el Ayuntamiento de Santurtzi. Aún no se sabe si estos últimos dos ataques en España están relacionados, ni mucho menos quién podría estar detrás de ellos.

Etiquetas: EspañaMalwareRansomware
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Representación conceptual del ataque de secuestro de DNS a CoW Swap: un buey mecánico con símbolos de Ethereum observa una cadena de bloques rota y un portal digital fracturado bajo un cielo tormentoso, simbolizando la interrupción del servicio y la vulnerabilidad en la interfaz de un exchange descentralizado (DEX).
Seguridad

CoW Swap suspende operaciones tras sufrir un secuestro de su dominio web

por Miguel Arroyo
14 abril, 2026

Atacantes redirigieron el dominio swap.cow.fi hacia un sitio falso. CoW DAO pidió a los usuarios no operar hasta confirmar que...

Leer másDetails
Robots de IA operando en un centro financiero y siendo hackeados.

Una falla en los agentes de IA de Coinbase permitía vaciar wallets 

14 abril, 2026
Hackers operando desde una oficina.

Kraken denuncia extorsión y confirma accesos indebidos por empleados a datos de clientes 

14 abril, 2026
Un hacker operando para robar criptomonedas a usuarios de Ledger.

Hackers venden apps falsas de Ledger para robar criptomonedas

13 abril, 2026
Un token de Ethereum en un puente roto con un candado roto.

Una vulnerabilidad permitió acuñar 1.000 millones de tokens DOT en Ethereum   

13 abril, 2026

Publicado: 05 noviembre, 2019 08:44 am GMT-0400 Actualizado: 10 agosto, 2020 07:35 pm GMT-0400
Autor: Andrea Leal
Jefe de la sección educativa de CriptoNoticias. Es una escritora y editora venezolana, que ha trabajado en proyectos literarios y de difusión educativa desde hace más de 7 años. Desde 2017 se ha especializado en el sector de Bitcoin y las criptomonedas, acompañando a CriptoNoticias en la creación de contenido educativo para su Criptopedia.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Bitcoin en primer plano con gráfico de Binance de fondo: flechas verdes subiendo a la izquierda y una fuerte caída con flechas rojas a la derecha.

Las entradas de bitcoin en Binance han caído a niveles de 2020

15 abril, 2026
Edificio de la bolsa con cartel de "Kraken IPO" y luces azules corporativas al atardecer.

Kraken inicia el camino a su oferta pública inicial (IPO) 

14 abril, 2026
Mano de hombre con criptomoneda bitcoin afuera de tienda Rakuten.

Rakuten integrará XRP en su red de pagos en Japón

14 abril, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.