Actores de amenazas norcoreanos vinculados a la campaña “Contagious Interview” han comprometido más de 30.000 dispositivos en 100 países y han robado criptomonedas a unas 7.000 personas, según un informe publicado conjuntamente por organismos policiales de Japón, Estados Unidos, Alemania y Australia.
TechRadar informa de que el robo ha generado más de 10 millones de dólares para el Gobierno de Corea del Norte. La campaña lleva activa casi cuatro años y también se conoce como Operation DreamJob. Los investigadores de ciberseguridad suelen atribuirla a Corea del Norte, aunque la atribución precisa sigue siendo difícil. Algunos investigadores la vinculan con Lazarus Group, mientras que otros señalan a grupos como DeceptiveDevelopment, Gwisin Gang, Tenacious Pungsan, DEV#POPPER, PurpleBravo y TAG-121.
Los operadores crean identidades falsas en LinkedIn utilizando información personal robada e imágenes, vídeos y audios generados por IA. Pueden solicitar cientos o miles de empleos, especialmente en tecnología de la información, sanidad, criptomonedas, cadenas de bloques y Web3. En otros casos, crean empresas y puestos falsos y piden a los candidatos que descarguen código malicioso durante el proceso de contratación.
El informe señala que los atacantes también utilizan “granjas de portátiles” en el extranjero para acceder a redes sin revelar su ubicación real. Los organismos advirtieron de que las solicitudes en las que colaboran varias personas, las certificaciones que no pueden verificarse, los datos de contacto incoherentes y las peticiones de pagos en criptomonedas a cuentas a nombre de otras personas pueden indicar la campaña. Las autoridades esperan que la operación siga cambiando.
Comentarios
0Aún no hay comentarios. Escribe el primero.