🚨 30.000 computadoras comprometidas por el mismo ataque de entrevistas con suplantación; se roban las claves privadas de más de 7.000 carteras de cifrado
Grupo: 点击进入玖玖的粉丝群
El mismo día, los reguladores de Shikoku emitieron un aviso conjunto: la Agencia Nacional de Policía de Japón, junto con el FBI de EE. UU., y las autoridades de Australia y Alemania, señalaron a una organización de hackers con trasfondo norcoreano llamada WaterPlum; otro nombre es Contagious Interview⚠️
Primero, la primera capa: el periodo abarca de diciembre de 2025 a julio de 2026. Los dispositivos afectados son al menos 30.000, repartidos en más de 100 países y regiones. Lo que buscan no son vulnerabilidades de la plataforma, sino personas.
Ahora la segunda capa: las pérdidas son muy concretas. Lo robado son fondos y credenciales de cuenta dentro de más de 7.000 carteras de cifrado. En total, 1.700 millones de yenes, aproximadamente 10,71 millones de dólares, en criptoactivos fueron devueltos a Corea del Norte, para financiar el proyecto.
Tercera capa: el método no es nada “alto” en tecnología. Se hacen pasar por empresas de IA, cifrado y NFT para reclutar personal, usando plataformas de empleo para concertar entrevistas; luego hacen que la gente descargue el proyecto, instale dependencias y ejecute código en las llamadas “pruebas técnicas”🔧 el código malicioso está oculto en paquetes de npm y en proyectos de Visual Studio Code; entre los nombres están BeaverTail e InvisibleFerret.
Lo interesante es que, en parte de las entrevistas, algunos hackers usaban software de cambio de rostro con IA; apenas los preguntaban, apagaban la cámara diciendo que la red estaba mal. La frase suena burda, pero el blanco es precisamente el trabajo que tú quieres.
Por supuesto, también hay quien dice que no pasa nada si no instalas dependencias de procedencia desconocida. De acuerdo, pero en la realidad los desarrolladores tienen que ejecutar scripts a diario en proyectos ajenos; solo con estar alerta no basta para cubrirlo todo. Lo que realmente merece atención no es un paquete malicioso en particular, sino toda la línea de producción que convierte al candidato en un punto de entrada.
Una parte dice que esto es robo a nivel estatal; la otra dice que con cuidado personal basta para prevenir. ¿De qué lado estás?👀
Haz clic en el avatar para ver la transmisión en vivo + únete al grupo de chat de Jiuji para obtener estrategias diarias🚀
#加密货币 #网络安全 #比特币 #Web3
Grupo: 点击进入玖玖的粉丝群
El mismo día, los reguladores de Shikoku emitieron un aviso conjunto: la Agencia Nacional de Policía de Japón, junto con el FBI de EE. UU., y las autoridades de Australia y Alemania, señalaron a una organización de hackers con trasfondo norcoreano llamada WaterPlum; otro nombre es Contagious Interview⚠️
Primero, la primera capa: el periodo abarca de diciembre de 2025 a julio de 2026. Los dispositivos afectados son al menos 30.000, repartidos en más de 100 países y regiones. Lo que buscan no son vulnerabilidades de la plataforma, sino personas.
Ahora la segunda capa: las pérdidas son muy concretas. Lo robado son fondos y credenciales de cuenta dentro de más de 7.000 carteras de cifrado. En total, 1.700 millones de yenes, aproximadamente 10,71 millones de dólares, en criptoactivos fueron devueltos a Corea del Norte, para financiar el proyecto.
Tercera capa: el método no es nada “alto” en tecnología. Se hacen pasar por empresas de IA, cifrado y NFT para reclutar personal, usando plataformas de empleo para concertar entrevistas; luego hacen que la gente descargue el proyecto, instale dependencias y ejecute código en las llamadas “pruebas técnicas”🔧 el código malicioso está oculto en paquetes de npm y en proyectos de Visual Studio Code; entre los nombres están BeaverTail e InvisibleFerret.
Lo interesante es que, en parte de las entrevistas, algunos hackers usaban software de cambio de rostro con IA; apenas los preguntaban, apagaban la cámara diciendo que la red estaba mal. La frase suena burda, pero el blanco es precisamente el trabajo que tú quieres.
Por supuesto, también hay quien dice que no pasa nada si no instalas dependencias de procedencia desconocida. De acuerdo, pero en la realidad los desarrolladores tienen que ejecutar scripts a diario en proyectos ajenos; solo con estar alerta no basta para cubrirlo todo. Lo que realmente merece atención no es un paquete malicioso en particular, sino toda la línea de producción que convierte al candidato en un punto de entrada.
Una parte dice que esto es robo a nivel estatal; la otra dice que con cuidado personal basta para prevenir. ¿De qué lado estás?👀
Haz clic en el avatar para ver la transmisión en vivo + únete al grupo de chat de Jiuji para obtener estrategias diarias🚀
#加密货币 #网络安全 #比特币 #Web3
