Una alerta conjunta de las autoridades de Japón, Estados Unidos, Australia y Alemania afirma que el grupo de hackers norcoreano WaterPlum infectó al menos 30.000 dispositivos en más de 100 países entre diciembre de 2025 y julio de 2026.
Las autoridades afirman que WaterPlum transfirió más de 10,7 millones de dólares en criptomonedas robadas a Corea del Norte. Los investigadores rastrearon más de 7.000 monederos de criptomonedas e identificaron transferencias por un total de 1.700 millones de yenes japoneses, equivalentes a 10,71 millones de dólares.
El grupo está vinculado a la campaña plurianual Contagious Interview, que se dirige a personas que buscan empleo mediante empresas falsas, plataformas de contratación y servicios para trabajadores autónomos. A las víctimas se les puede pedir que descarguen proyectos, solucionen supuestos problemas de videoconferencia o ejecuten código que contiene malware.
Según la alerta, el malware de WaterPlum puede robar credenciales del navegador, contenido del portapapeles, pulsaciones de teclas, claves privadas de criptomonedas, frases semilla y documentos, además de capturar capturas de pantalla. Los atacantes pueden usar los sistemas infectados para acceder a las redes de empleadores o clientes.
El FBI y la policía japonesa consideran que los actores de WaterPlum y algunos trabajadores informáticos norcoreanos operan bajo el 313 General Bureau del país. Las autoridades japonesas también dijeron que desmantelaron una “laptop farm” de trabajadores informáticos norcoreanos y encontraron pruebas de que se habían transferido al extranjero varios cientos de millones de yenes. La alerta vincula a los grupos mediante direcciones IP compartidas y advierte que los documentos de identidad robados pueden reutilizarse para conseguir empleos.
Comentarios
0Aún no hay comentarios. Escribe el primero.