🇰🇵 El grupo norcoreano Lazarus ha vuelto a la caza, esta vez con un nuevo virus RemotePE prácticamente "invisible".

El principal problema es que este troyano opera directamente en la memoria RAM y casi no deja huellas. Para la mayoría de los antivirus, parece un fantasma. Mientras la empresa cree que todo está tranquilo, los atacantes pueden estar dentro de la infraestructura durante meses recolectando accesos.

Los bancos, exchanges de criptomonedas y fintechs están en la mira. El esquema es viejo, pero sigue funcionando: en Telegram, supuestos empleados de empresas de trading ofrecen hacer una llamada o una "reunión de negocios", envían enlaces falsos a Calendly y Picktime, y tras la conexión, comienza la descarga de un malware de múltiples etapas.

Lo más desagradable es que estos ataques no se realizan para hacer ruido. Es una preparación silenciosa para grandes robos.

Según analistas, solo en los primeros meses de 2026, Lazarus ha sacado del mundo cripto alrededor de $577 millones. Y esto representa más del 75% de todos los activos cripto robados en ese período.

Si miramos desde 2017, la suma robada ya se acerca a $6 mil millones. Y después de esto, ¿alguien todavía se sorprende de por qué en cripto la paranoia no es un defecto, sino una habilidad básica de supervivencia?
$BTC $BNB $XRP