Detalle de la noticia

Malware

La estafa de las entrevistas de trabajo de Corea del Norte funciona en ambos sentidos

Fuente: Help Net Security Publicado: 21/09/2026 · 12:27 UTC
Compartir:
Malware La estafa de las entrevistas de trabajo de Corea del Norte funciona en ambos sentidos
Imagen: Help Net Security

In­te­gran­tes del equi­po del Pro­yec­to Rust y su grupo de res­pues­ta a in­ci­den­tes ad­vir­tie­ron que ata­can­tes nor­co­rea­nos están en­fo­cán­do­se en de­sa­rro­lla­do­res de Rust y en­car­ga­dos de bi­blio­te­cas de có­di­go de ese len­gua­je. Los agre­so­res uti­li­zan per­fi­les cor­po­ra­ti­vos fal­sos, pero con apa­rien­cia le­gí­ti­ma en redes so­cia­les, para atraer a sus víc­ti­mas a vi­deo­lla­ma­das con la ex­cu­sa de ofre­cer­les em­pleos, con­tra­tos o co­la­bo­ra­cio­nes, lo­gran­do así que ins­ta­len soft­wa­re ma­li­cio­so o eje­cu­ten co­man­dos en sus equi­pos.

Este tipo de ma­nio­bras forma parte de las ac­ti­vi­da­des del grupo de ame­na­zas co­no­ci­do como Con­ta­gious In­ter­view o Wa­ter­Plum, el cual busca robar crip­to­mo­ne­das, cre­den­cia­les, pro­pie­dad in­te­lec­tual y ac­ce­der a or­ga­ni­za­cio­nes. Para lo­grar­lo, con­tac­tan a pro­fe­sio­na­les de la tec­no­lo­gía me­dian­te pla­ta­for­mas di­gi­ta­les, los con­ven­cen de par­ti­ci­par en en­tre­vis­tas o prue­bas de có­di­go y em­plean di­ver­sos pre­tex­tos para en­ga­ñar­los y com­pro­me­ter sus dis­po­si­ti­vos o cuen­tas.

Ante esta si­tua­ción, las re­co­men­da­cio­nes de­fen­si­vas para los de­sa­rro­lla­do­res in­clu­yen con­tro­lar las con­di­cio­nes del pri­mer con­tac­to, ve­ri­fi­car de forma in­de­pen­dien­te a los re­clu­ta­do­res, des­con­fiar de pe­ti­cio­nes para ins­ta­lar he­rra­mien­tas des­co­no­ci­das y eje­cu­tar prue­bas o có­di­go en en­tor­nos ais­la­dos o má­qui­nas vir­tua­les. Por su parte, las or­ga­ni­za­cio­nes deben im­ple­men­tar so­lu­cio­nes de de­tec­ción en pun­tos fi­na­les, me­jo­rar los fil­tros en los pro­ce­sos de con­tra­ta­ción para de­tec­tar po­si­bles im­pos­to­res que uti­li­cen iden­ti­da­des ro­ba­das y li­mi­tar los ac­ce­sos in­ter­nos al mí­ni­mo in­dis­pen­sa­ble.