El 19 de septiembre de 2026, un aviso conjunto de autoridades de Japón, Estados Unidos, Australia y Alemania alertó de que el grupo norcoreano WaterPlum comprometió al menos 30.000 dispositivos en más de 100 países entre diciembre de 2025 y julio de 2026. Los investigadores atribuyen al grupo la transferencia de 1.700 millones de yenes, equivalentes a 10,71 millones de dólares, en activos digitales hacia Corea del Norte.
WaterPlum está vinculado a la campaña «Contagious Interview», que utiliza falsas ofertas de empleo, entrevistas y pruebas de programación para inducir a los candidatos a descargar proyectos, resolver supuestos problemas de videoconferencia o ejecutar código malicioso. Los atacantes se hacen pasar por empresas legítimas de inteligencia artificial, criptomonedas y NFT, o contactan con sus objetivos a través de plataformas de contratación y trabajo freelance.
El aviso relaciona las operaciones con las familias de malware BeaverTail, InvisibleFerret, OtterCookie, OtterCandy y StoatWaffle. Entre sus objetivos figuran las credenciales del navegador, el contenido del portapapeles, las pulsaciones de teclado, las claves privadas y frases semilla de criptomonedas, los documentos y las capturas de pantalla.
Las autoridades también vinculan a WaterPlum con operaciones fraudulentas de trabajadores informáticos norcoreanos. Algunos operadores habrían trabajado como empleados remotos de tecnologías de la información y utilizado las mismas direcciones IP. Además, los documentos de identidad sustraídos en ataques de WaterPlum se reutilizarían para suplantar a las víctimas y conseguir empleos. El FBI y la policía japonesa sitúan al grupo y a algunos de estos trabajadores bajo el 313 General Bureau de Corea del Norte.
El aviso recomienda verificar cuidadosamente la identidad, ubicación y cualificaciones de los candidatos, limitar sus accesos a los sistemas y datos necesarios y ejecutar código desconocido dentro de entornos aislados. La información procede de BleepingComputer.
Fuente: BleepingComputer