COINTURK NoticiasCOINTURK NoticiasCOINTURK Noticias
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Lectura: Los Expertos Detectan Nuevo Malware Usado por el Grupo Lazarus
Compartir
COINTURK NoticiasCOINTURK Noticias
Buscar en
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Síguenos
© 2025 BLOCKCHAIN Information Technologies. >> COINTURK Noticias
Powered by LK SOFTWARE
COINTURK Noticias > Blog > NOTICIAS DE CRIPTODIVISAS > Los Expertos Detectan Nuevo Malware Usado por el Grupo Lazarus
NOTICIAS DE CRIPTODIVISAS

Los Expertos Detectan Nuevo Malware Usado por el Grupo Lazarus

En Resumen

  • RemotePE es un malware difícil de detectar dirigido a bancos y criptomonedas.

  • El Grupo Lazarus utiliza ingeniería social para aumentar la efectividad de sus ataques.

  • Corea del Norte representó el 76% de los robos de criptomonedas en 2026.
COINTURK Noticias
COINTURK Noticias 28 minuto(s) hace
Compartir
SHARE

Expertos en ciberseguridad han detectado una nueva cepa de malware desplegada por el Grupo Lazarus vinculado a Corea del Norte. Esta herramienta de acceso remoto (RAT) “RemotePE” sin archivos apunta específicamente a bancos y empresas de criptomonedas. Descubierto en septiembre de 2025, el malware opera completamente en memoria, lo que hace que los sistemas de seguridad convencionales tengan una capacidad de detección excepcionalmente baja, ya que prácticamente no deja rastros en las máquinas infectadas.

Contenido
Estrategia de ingeniería social del Grupo LazarusCadena de ataque de próxima generación en tres etapasHistorial y análisis técnico del Grupo Lazarus en 2026Ataques impulsados por IA y vulnerabilidades de software

Estrategia de ingeniería social del Grupo Lazarus

Los ataques del Grupo Lazarus a menudo comienzan con una sofisticada ingeniería social. Haciéndose pasar por empleados de firmas de inversión en Telegram, los atacantes inician el contacto y envían solicitudes de reunión falsas a través de plataformas como Calendly y Picktime. Después de la reunión inicial, los atacantes continúan con una secuencia de pasos que culminan en la instalación del software malicioso en el dispositivo de la víctima. Este enfoque de “factor humano” aumenta significativamente las posibilidades de una brecha exitosa.

El Grupo Lazarus explota la ingeniería social atrayendo a las víctimas hacia relaciones de confianza, permitiendo la primera etapa de instalación del malware. El ataque progresa a través de una cadena dirigida y de múltiples pasos para un impacto máximo.

En la fase inicial, se activa una biblioteca de enlace dinámico (DLL) llamada DPAPILoader. Este componente utiliza la Interfaz de Programación de Aplicaciones de Protección de Datos (DPAPI) de Windows para descifrar la carga útil de la siguiente etapa almacenada en el disco. El RemotePELoader luego recupera esta carga útil a través de HTTP desde un servidor remoto de Comando y Control (C2) y la carga directamente en la memoria. Finalmente, el principal malware RemotePE golpea, activándose únicamente en la memoria e interactuando poco con el sistema de archivos.

Mini glosario: Un servidor C2 (Comando y Control) es un centro central utilizado por atacantes para gestionar de forma remota el malware, intercambiar instrucciones y transmitir datos robados.

Cadena de ataque de próxima generación en tres etapas

RemotePELoader emplea técnicas avanzadas de evasión como Hell’s Gate y ETW Patching para eludir las herramientas de seguridad contemporáneas. Esta arquitectura de tres etapas minimiza la actividad de disco y hace casi imposible rastrear huellas digitales. Después de un incidente recientemente revelado, los investigadores encontraron que la infraestructura de una empresa de finanzas descentralizadas (DeFi) fue comprometida a través del uso secuencial de tres herramientas de acceso remoto: RemotePE, PondRAT y ThemeForestRAT.

Herramienta de AtaqueAño de UsoDificultad de DetecciónSector Objetivo
RemotePE2025-2026Muy altaCripto, Banca
PondRAT2025AltaDeFi, Finanzas
ThemeForestRAT2025AltaFinanzas

Historial y análisis técnico del Grupo Lazarus en 2026

El análisis de Fox-IT muestra que el uso de DPAPI por parte de RemotePE para la gestión de claves, sus operaciones exclusivas basadas en memoria y técnicas avanzadas de evasión como ETW Patching y Hell’s Gate lo hacen casi inmune a las herramientas estándar de detección y análisis. Estos rasgos revelan que los escaneos anti-malware convencionales son en gran medida ineficaces. Además, se descubrió que el Grupo Lazarus robó un total de 577 millones de dólares en criptomonedas en solo dos grandes hackeos, representando el 76% de todos los robos de criptomonedas a nivel mundial en los primeros cuatro meses de 2026.

TRM Labs informa que hackers vinculados a Corea del Norte robaron 577 millones de dólares en activos digitales en solo dos incidentes durante los primeros cuatro meses de 2026, empujando la participación de Corea del Norte en robos de criptomonedas a su nivel más alto en los últimos años.

Mientras que los actores norcoreanos representaron el 64% de los hackeos de criptomonedas en 2025, su participación aumentó a 76% en 2026. Desde 2017, el valor acumulado de criptomonedas robadas ha alcanzado los 6 mil millones de dólares, alimentando acusaciones de que estos fondos financian los programas de armas y nucleares sancionados del país.

Ataques impulsados por IA y vulnerabilidades de software

A medida que los comerciantes de activos digitales y desarrolladores recurren cada vez más a la inteligencia artificial para operaciones simplificadas, los atacantes también están aprovechando técnicas basadas en IA. Los expertos han revelado una violación masiva de datos que afecta a más de 700 sitios que ejecutan el sistema de gestión de contenido Ghost, causada por una vulnerabilidad crítica de inyección SQL.

Como resultado, se capturaron nombres de usuario y contraseñas administrativas, lo que permitió que el software malicioso se extendiera a través de canales de distribución como ClickFix. La lista de objetivos incluye universidades, proyectos de IA, proveedores de servicios de blockchain, empresas de software y startups fintech. Las víctimas que ejecutan código encriptado en Base64 suministrado a través de falsos mensajes CAPTCHA descargan sin saberlo archivos cargados de malware.

Versiones anteriores del malware se desplegaron utilizando la utilidad “rundll32.exe” de Windows, pero más recientemente, los atacantes han utilizado la aplicación Grape basada en Electron de código abierto para infiltrarse en sistemas. Una vez instalado, el malware se conecta a su dominio C2 cada 30 segundos para recibir nuevos comandos.

Puedes seguir nuestras noticias en Twitter (X), CoinMarketCap
Descargo de responsabilidad: La información contenida en este artículo no constituye asesoramiento en materia de inversión. Los inversores deben ser conscientes de que las criptomonedas conllevan una gran volatilidad y, por tanto, riesgo, y deben llevar a cabo su propia investigación.

También Le Puede Gustar

El sector crypto financia la campaña electoral de 2026

Railgun y su token RAIL atraen atención tras un aumento dramático

Socket Identifica Campaña de Malware TrapDoor Distribuyendo Paquetes Maliciosos

Agentes de IA Aumentan Phaces en Blockchain

Larry Fink Insta a la SEC para Acelerar Aprobación de Tokens

Sign Up For Daily Noticiasletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Compartir This Article
Facebook Twitter
Publicación anterior Fundación Ethereum Reorienta Estrategia de Recursos
SIGUIENTE PUBLICACIÓN Christine Lagarde advierte sobre el crecimiento de los stablecoins respaldados por el dólar
Yorum Yazın

Última Noticias

Christine Lagarde advierte sobre el crecimiento de los stablecoins respaldados por el dólar
Stablecoin
Los Expertos Detectan Nuevo Malware Usado por el Grupo Lazarus
NOTICIAS DE CRIPTODIVISAS
Fundación Ethereum Reorienta Estrategia de Recursos
Ethereum (ETH)
Ethereum Enfrenta Presión Descendente Pese a Crecimiento en la Demanda
Ethereum (ETH)
Ethereum Mejora la Privacidad con EIP-8182 para Transferencias
Ethereum (ETH)
//

COINTURK fue lanzada en marzo de 2014 por un grupo de entusiastas de la tecnología que creen que Bitcoin será tan importante como internet en el mundo del futuro gracias a la asombrosa tecnología subyacente.

Categorías

  • NOTICIAS METAVERSE
  • NOTICIAS DEFI
  • NOTICIAS NFT
  • CONTRATO INTELIGENTE
  • ARTÍCULO DE INVESTIGACIÓN
  • Meme Token

NUESTROS SOCIOS

  • COINMARKETCAP
  • COINGECKO
  • COINRANKING
  • BITCOINHABER
  • BH NEWS
  • 21MILYON
  • NEWSLINKER

NUESTRA EMPRESA

  • Sobre Nosotros
  • Política de cookies (UE)
  • Póngase en contacto con
COINTURK NoticiasCOINTURK Noticias
Síguenos
© 2026 COINTURK Noticias
Powered by LK SOFTWARE
Welcome Back!

Sign in to your account

Lost your password?