Lucas Caseny Lucas Caseny
leer en 2 min.

Los hackers norcoreanos atacan con un nuevo malware

El grupo de hackers norcoreano Lazarus posee más Bitcoin que Tesla

Foto: Maxim Tupikov/Shutterstock

Recientemente, unos hackers norcoreanos desplegaron un nuevo malware llamado Durian para llevar a cabo ataques contra varias empresas de criptomonedas surcoreanas. Desde un informe sobre amenazas de Kaspersky se muestra que al menos dos empresas de criptomonedas surcoreanas se han visto afectadas, pero la cantidad real probablemente sea mayor.

Pakistán legaliza las criptomonedas y abre sus puertas al sector
Pakistán legaliza las criptomonedas y abre sus puertas al sector

Utilización de programas informáticos legítimos

Los hackers norcoreanos están afiliados al grupo de hackers Kimsuky, respaldado por el Estado. Los ataques son especialmente preocupantes por su persistencia y por el uso de software de seguridad legítimo utilizado específicamente por empresas surcoreanas de cryptos.

El malware Durian contiene amplias funciones, propagando un flujo repetido de malware. Este malware permite la ejecución de comandos, la descarga de archivos adicionales y la intrusión.

Además, una denominada puerta trasera llamada «AppleSeed». El grupo de hackers también utiliza la herramienta LazyLoad y otras aplicaciones (legales) como Chrome Remote Desktop.

Es de destacar que LazyLoad también es utilizado por Andariel, un subgrupo dentro del conocido Lazarus Group. Se desconoce si se trata de una coincidencia o de algún tipo de cooperación entre ambos grupos.

Miles de millones de dólares en criptoactivos robados

Desde su aparición en 2009, Lazarus se ha consolidado como uno de los grupos de hackers más notorios dentro del sector de las criptomonedas. ZachXBT (detective independiente de blockchain y celebridad en Twitter) reveló el 29 de abril que el Grupo Lazarus ha blanqueado más de $200 millones entre 2020 y 2023.

El Grupo Lazarus está acusado además de robar más de $3.000 millones en criptoactivos en los seis años anteriores a 2023. Solo en el año 2023, Lazarus representó más del 17%, con algo más de $309 millones, del total de criptoactivos robados.

En el mismo año, según un informe de Immunefi fechado el 28 de diciembre para más de $1.800 millones en criptomonedas se perdieron debido a hackeos y exploits.

Compartir este artículo
  • Share on Twitter
  • Share on Telegram
  • Share on Facebook
Autor:
Sobre este autor:
Lucas Caseny

Lucas Caseny Ricaurte es redactor en Crypto Insiders desde enero de 2023. Con una sólida formación en traducción, diseño gráfico y enseñanza de idiomas, ha encontrado en la redacción de artículos una plataforma ideal para transmitir sus ideas. Estudia Economía en la Universidad Autónoma de Madrid, lo que ha potenciado su comprensión del sector financiero y las criptomonedas.

Lo último
Tendencias
«No es un hype»: La banca de Países Bajos acelera su entrada en cripto
  • 15/04/2026
  • Leer en 2 min.
Escándalo RaveDAO: cae un 95% y Binance investiga manipulación
Escándalo RaveDAO: cae un 95% y Binance investiga manipulación
  • 19/04/2026
  • Leer en 3 min.
RaveDAO se dispara tras una
RaveDAO se dispara tras una «transacción secreta»: ¿Qué hay detrás?
  • 14/04/2026
  • Leer en 2 min.
Elon Musk lanza el trading de criptos en X con gráficos en vivo
Elon Musk lanza el trading de criptos en X con gráficos en vivo
  • 16/04/2026
  • Leer en 2 min.
«Killing Satoshi»: La nueva película de Hollywood sobre Bitcoin y su creador
  • 17/04/2026
  • Leer en 3 min.

Administración y Regulación en tendencias

«No es un hype»: La banca de Países Bajos acelera su entrada en cripto
  • 15/04/2026
  • Leer en 2 min.
Justicia y Privacidad: Tus chats con IA ya son pruebas válidas en juicios
Justicia y Privacidad: Tus chats con IA ya son pruebas válidas en juicios
  • 18/04/2026
  • Leer en 3 min.
Cripto vs. IA: El sector se reinventa para frenar la fuga de capital
Cripto vs. IA: El sector se reinventa para frenar la fuga de capital
  • 19/04/2026
  • Leer en 3 min.

Base de conocimiento

Base de conocimiento

Base de conocimiento