Pruebas técnicas de falsa contratación: 30.000 dispositivos en la mira; el “monedero” tal cual

La policía japonesa, en colaboración con el FBI y otras agencias, ha identificado a un grupo norcoreano WaterPlum (también llamado Contagious Interview). De diciembre de 2025 a julio de 2026, al menos 30.000 dispositivos se vieron comprometidos en más de 100 países: se sustrajeron más de 7.000 carteras cifradas. Las direcciones asociadas recibieron alrededor de 10,71 millones de dólares.

El engaño es tosco, pero funciona: hacerse pasar por reclutadores de empresas de IA / cripto / NFT, citarte para una entrevista online o pedirte una “prueba técnica”. Te hacen descargar un paquete npm, ejecutar scripts y abrir un proyecto en VS Code. Una vez instalado el backdoor, se llevan a la vez las contraseñas del navegador, el portapapeles y las frases mnemónicas. Además, la autoridad oficial recalca que, después de caer en la trampa, no basta con pasar antivirus: como la información del monedero ya salió, hay que usar un dispositivo limpio para crear un monedero nuevo y luego trasladar los activos.

Si te contactan con “alto salario remoto” y “primero haz una prueba”, no ejecutes código desconocido directamente en tu equipo. Si ni siquiera te molestas en preparar un entorno aislado, entonces no aceptes este encargo.