La estafa de las entrevistas de trabajo de Corea del Norte funciona en ambos sentidos
Integrantes del equipo del Proyecto Rust y su grupo de respuesta a incidentes advirtieron que atacantes norcoreanos están enfocándose en desarrolladores de Rust y encargados de bibliotecas de código de ese lenguaje. Los agresores utilizan perfiles corporativos falsos, pero con apariencia legítima en redes sociales, para atraer a sus víctimas a videollamadas con la excusa de ofrecerles empleos, contratos o colaboraciones, logrando así que instalen software malicioso o ejecuten comandos en sus equipos.
Este tipo de maniobras forma parte de las actividades del grupo de amenazas conocido como Contagious Interview o WaterPlum, el cual busca robar criptomonedas, credenciales, propiedad intelectual y acceder a organizaciones. Para lograrlo, contactan a profesionales de la tecnología mediante plataformas digitales, los convencen de participar en entrevistas o pruebas de código y emplean diversos pretextos para engañarlos y comprometer sus dispositivos o cuentas.
Ante esta situación, las recomendaciones defensivas para los desarrolladores incluyen controlar las condiciones del primer contacto, verificar de forma independiente a los reclutadores, desconfiar de peticiones para instalar herramientas desconocidas y ejecutar pruebas o código en entornos aislados o máquinas virtuales. Por su parte, las organizaciones deben implementar soluciones de detección en puntos finales, mejorar los filtros en los procesos de contratación para detectar posibles impostores que utilicen identidades robadas y limitar los accesos internos al mínimo indispensable.