Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

Las falsas entrevistas impulsan una campaña norcoreana de malware

Actores de amenazas norcoreanos vinculados a la campaña “Contagious Interview” han comprometido más de 30.000 dispositivos en 100 países y han robado criptomonedas a unas 7.000 personas, según un informe publicado conjuntamente por organismos policiales de Japón, Estados Unidos, Alemania y Australia.

TechRadar informa de que el robo ha generado más de 10 millones de dólares para el Gobierno de Corea del Norte. La campaña lleva activa casi cuatro años y también se conoce como Operation DreamJob. Los investigadores de ciberseguridad suelen atribuirla a Corea del Norte, aunque la atribución precisa sigue siendo difícil. Algunos investigadores la vinculan con Lazarus Group, mientras que otros señalan a grupos como DeceptiveDevelopment, Gwisin Gang, Tenacious Pungsan, DEV#POPPER, PurpleBravo y TAG-121.

Los operadores crean identidades falsas en LinkedIn utilizando información personal robada e imágenes, vídeos y audios generados por IA. Pueden solicitar cientos o miles de empleos, especialmente en tecnología de la información, sanidad, criptomonedas, cadenas de bloques y Web3. En otros casos, crean empresas y puestos falsos y piden a los candidatos que descarguen código malicioso durante el proceso de contratación.

El informe señala que los atacantes también utilizan “granjas de portátiles” en el extranjero para acceder a redes sin revelar su ubicación real. Los organismos advirtieron de que las solicitudes en las que colaboran varias personas, las certificaciones que no pueden verificarse, los datos de contacto incoherentes y las peticiones de pagos en criptomonedas a cuentas a nombre de otras personas pueden indicar la campaña. Las autoridades esperan que la operación siga cambiando.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.