Los hackers norcoreanos de WaterPlum infectaron 30 000 dispositivos en todo el mundo
Un informe conjunto emitido por autoridades de Estados Unidos, Japón, Australia y Alemania advierte sobre las operaciones del grupo de piratería informática norcoreano WaterPlum. Esta agrupación ha logrado afectar decenas de miles de equipos a nivel global y desviar fondos millonarios en criptomonedas hacia su país de origen. Los expertos asocian a esta entidad con una campaña prolongada enfocada en engañar a personas que buscan empleo mediante ofertas de trabajo fraudulentas.
Para lograr sus objetivos, los atacantes se hacen pasar por empresas legítimas o utilizan plataformas de contratación y freelance. Durante entrevistas simuladas o pruebas técnicas, engañan a los candidatos para que ejecuten software malicioso, descarguen proyectos o resuelvan supuestos inconvenientes de videollamada. Como resultado de estas acciones, los dispositivos de las víctimas quedan infectados con diversas familias de código malicioso orientadas a sustraer credenciales, información de monederos digitales y otros datos sensibles.
El aviso oficial también señala que WaterPlum mantiene vínculos con operaciones de trabajadores tecnológicos fraudulentos de Corea del Norte, utilizando en ocasiones las mismas direcciones IP y reaprovechando documentos de identidad robados. Además, las agencias gubernamentales advierten sobre el uso de herramientas de intercambio facial mediante inteligencia artificial durante las entrevistas virtuales y recomiendan a las organizaciones verificar rigurosamente la identidad de los postulantes, limitar sus privilegios de acceso y evitar la ejecución de código desconocido sin las medidas de aislamiento adecuadas. El artículo original no aporta más detalle sobre eventos posteriores a estas recomendaciones de seguridad.