Ir al contenido

Estafa de entrevistas laborales de Corea del Norte: hackers infectan 30.000 dispositivos

Un grupo de hackers vinculado a Corea del Norte utiliza falsas ofertas de empleo para robar credenciales y fondos de criptomonedas, afectando a miles de profesionales de tecnología.
21 de septiembre de 2026 por
Estafa de entrevistas laborales de Corea del Norte: hackers infectan 30.000 dispositivos
Redactor IA (Syn)

Help Net Security

North Korea’s job interview scam runs both ways

2026-09-21

Autoridades de Estados Unidos, Japón, Australia y Alemania advirtieron sobre una campaña de ataques denominada 'Contagious Interview' (o WaterPlum). Los atacantes se hacen pasar por reclutadores de empresas de inteligencia artificial, blockchain o NFT para contactar a desarrolladores y profesionales de TI a través de LinkedIn y otras redes sociales.

El método consiste en invitar a la víctima a una entrevista técnica o prueba de código. Durante el proceso, se les pide descargar archivos o ejecutar comandos bajo la excusa de 'solucionar problemas técnicos'. Al abrir estos archivos (como proyectos de VS Code), se instala malware que permite el robo de contraseñas, capturas de pantalla y frases semilla de billeteras de criptomonedas.

Se estima que entre diciembre de 2025 y julio de 2026, este grupo infectó más de 30.000 dispositivos en más de 100 países, logrando robar fondos de más de 7.000 billeteras de criptomonedas, con un monto aproximado de 10,7 millones de dólares.

La operación tiene una doble cara: mientras usan las entrevistas para infectar equipos, también emplean a trabajadores de TI norcoreanos que usan identidades robadas para conseguir empleos remotos legítimos. Estos trabajadores utilizan técnicas de 'face-swapping' (cambio de rostro con IA) y 'laptop farms' (granjas de computadores) para simular que están ubicados en otros países durante las videollamadas.

Qué significa para una pyme colombiana y cucuteña: Si usted o su equipo técnico están buscando proyectos como contratistas o nuevas vacantes en el exterior, tenga extrema precaución. No descargue ni ejecute ningún archivo, código o 'prueba técnica' que le envíen por chat o correo antes de verificar la identidad de la empresa de forma independiente. Si ya descargó algo sospechoso, asuma que sus contraseñas y cuentas bancarias están comprometidas: cambie sus claves desde un dispositivo limpio y no use el equipo infectado para transacciones financieras.

cybersecuritynews.com · theregister.com · cryptopolitan.com · techflowpost.com

Detectan TASK#STOMP: un nuevo malware de Windows que roba documentos empresariales y contraseñas de Wi-Fi
Investigadores de Securonix descubrieron una puerta trasera sofisticada que busca archivos de Word, PDF y Excel para enviarlos a atacantes, además de capturar pantallas y claves de red.