WaterPlum, presuntamente vinculado a Corea del Norte y también conocido como Contagious Interview, habría atacado a desarrolladores de software y profesionales de Web3 haciéndose pasar por reclutadores de empresas legítimas de criptomonedas, IA y NFT. Las autoridades señalan que la campaña infectó al menos 30.000 dispositivos en más de 100 países.
Según se informa, los atacantes utilizaron redes sociales, plataformas de empleo y mercados de freelancers para contactar a las víctimas, y luego enviaron tareas de codificación maliciosas o soluciones falsas para videollamadas. Una vez obtenida la accesibilidad, se usaron troyanos de acceso remoto y malware de robo de información para sustraer datos sensibles y criptomonedas.
De diciembre de 2025 a julio de 2026, la campaña habría extraído fondos o credenciales de 7.000+ carteras cripto, con al menos 10,7 M$ en criptomonedas robadas. Las autoridades también advierten que los desarrolladores comprometidos podrían convertirse en una vía para acceder a las organizaciones en las que trabajan.
Según se informa, los atacantes utilizaron redes sociales, plataformas de empleo y mercados de freelancers para contactar a las víctimas, y luego enviaron tareas de codificación maliciosas o soluciones falsas para videollamadas. Una vez obtenida la accesibilidad, se usaron troyanos de acceso remoto y malware de robo de información para sustraer datos sensibles y criptomonedas.
De diciembre de 2025 a julio de 2026, la campaña habría extraído fondos o credenciales de 7.000+ carteras cripto, con al menos 10,7 M$ en criptomonedas robadas. Las autoridades también advierten que los desarrolladores comprometidos podrían convertirse en una vía para acceder a las organizaciones en las que trabajan.
