Los hackers norcoreanos ya no roban a las exchanges: ahora roban a los programadores que buscan trabajo. En 30.000 dispositivos infectados, se vaciaron más de 7.000 wallets cifradas.
Siete instituciones, entre ellas el Servicio Federal de Inteligencia de Alemania (BND) y la Oficina Federal para la Protección de la Constitución (BfV), emitieron una advertencia conjunta, señalando a la organización WaterPlum, con indicios que apuntan a Corea del Norte. Lo siniestro de este modus operandi es que: primero se hacen pasar por una empresa de reclutamiento legítima, envían una oferta salarial tentadora y luego añaden una “prueba de programación” para que primero la ejecutes. En cuanto el código se pone en marcha, el ordenador queda bajo control remoto y te confiscan en bloque la clave privada y la frase mnemotécnica de la wallet. Crees que vas a una entrevista; en realidad, vas a entregar dinero.
30.000 dispositivos y 7.000 wallets son solo las cifras que se han podido contar. Lo más preocupante es que no dependen de vulnerabilidades, sino de que “tú mismo hagas clic”. Los desarrolladores que buscan empleo, los programadores que quieren conseguir trabajos por encargo y hasta la gente común que compra y vende cripto se convierten en presas.
Mi valoración: los hackers han bajado el objetivo de “grandes inversores” a “desarrolladores minoristas”, y ese es el cambio más peligroso. Antes pensabas: “wallet pequeña, a nadie le interesa”. Ahora justo lo contrario: es donde más fácil caer. En temporada de reclutamiento y de trabajos por encargo, si algo te pide “primero ejecutar un poco de código”, para y piensa.
¿Quién crees que será el próximo al que apunten? Hablemos en los comentarios. Haz clic en el avatar para ver la transmisión en vivo. Cada día te mantendré al tanto de los temas candentes de seguridad cripto. No solo mirar qué pasó en las noticias, sino también entender la lógica y las oportunidades que hay detrás 👀🚀
💬 你的答案是什么?进群聊
Siete instituciones, entre ellas el Servicio Federal de Inteligencia de Alemania (BND) y la Oficina Federal para la Protección de la Constitución (BfV), emitieron una advertencia conjunta, señalando a la organización WaterPlum, con indicios que apuntan a Corea del Norte. Lo siniestro de este modus operandi es que: primero se hacen pasar por una empresa de reclutamiento legítima, envían una oferta salarial tentadora y luego añaden una “prueba de programación” para que primero la ejecutes. En cuanto el código se pone en marcha, el ordenador queda bajo control remoto y te confiscan en bloque la clave privada y la frase mnemotécnica de la wallet. Crees que vas a una entrevista; en realidad, vas a entregar dinero.
30.000 dispositivos y 7.000 wallets son solo las cifras que se han podido contar. Lo más preocupante es que no dependen de vulnerabilidades, sino de que “tú mismo hagas clic”. Los desarrolladores que buscan empleo, los programadores que quieren conseguir trabajos por encargo y hasta la gente común que compra y vende cripto se convierten en presas.
Mi valoración: los hackers han bajado el objetivo de “grandes inversores” a “desarrolladores minoristas”, y ese es el cambio más peligroso. Antes pensabas: “wallet pequeña, a nadie le interesa”. Ahora justo lo contrario: es donde más fácil caer. En temporada de reclutamiento y de trabajos por encargo, si algo te pide “primero ejecutar un poco de código”, para y piensa.
¿Quién crees que será el próximo al que apunten? Hablemos en los comentarios. Haz clic en el avatar para ver la transmisión en vivo. Cada día te mantendré al tanto de los temas candentes de seguridad cripto. No solo mirar qué pasó en las noticias, sino también entender la lógica y las oportunidades que hay detrás 👀🚀
💬 你的答案是什么?进群聊
