EE.UU., Japón, Alemania y Australia alertan sobre robos en cripto perpetrados por el grupo norcoreano

Las autoridades de inteligencia y ciberseguridad de Estados Unidos, Japón, Alemania y Australia han emitido un aviso conjunto para alertar sobre la actividad del grupo de ciberoperaciones norcoreano WaterPlum (también conocido por la industria como Contagious Interview). Según la investigación coordinada, la célula maliciosa ha sustraído al menos 10,7 millones de dólares al suplantar la identidad de reclutadores e ingenieros de selección de empresas legítimas en los sectores de inteligencia artificial, cripto, activos Web3 y plataformas de tokens no fungibles (NFT).

Por otro lado, la campaña internacional se dirige de forma sistemática contra desarrolladores de software, diseñadores web, ingenieros de sistemas y profesionales de tecnologías de la información de todo el mundo.

Vectores de infección y vinculación con la industria militar norcoreana

Las agencias aliadas señalan que WaterPlum capta a sus víctimas mediante perfiles falsos en redes profesionales, portales de empleo en línea y plataformas de trabajo freelance. Durante los supuestos procesos de selección, los atacantes instruyen a los aspirantes para que descarguen y ejecuten archivos maliciosos en sus equipos locales, presentados falsamente como pruebas técnicas de programación o actualizaciones para corregir errores en herramientas de videoconferencia.

Las evaluaciones de inteligencia militar de Estados Unidos y Japón vinculan directamente la operativa de WaterPlum con el Departamento de Industria de Municiones de Corea del Norte. El informe precisa que este grupo se inserta dentro del programa estatal norcoreano diseñado para infiltrar trabajadores de TI en empresas extranjeras con el objetivo de financiar el desarrollo de armamento mediante el robo de activos digitales y la exfiltración de propiedad intelectual.

En esta noticia se habla de: