Una oferta de empleo escondía un malware que comprometió más de 7.000 wallets
La campaña combinó falsas oportunidades laborales y técnicas de suplantación para atacar a profesionales tecnológicos.
Los archivos maliciosos podían instalar herramientas de acceso remoto en los equipos de las víctimas
Los atacantes movieron al menos USD 10,71 millones en activos digitales hacia Corea del Norte.
Una oferta de empleo puede convertirse en la puerta de entrada para un ataque contra una wallet de criptomonedas. Eso ocurrió con una campaña atribuida al grupo WaterPlum, también conocido como Contagious Interview, que infectó al menos 30.000 dispositivos en más de 100 países entre diciembre de 2025 y julio de 2026.
Según un aviso conjunto de autoridades de Japón, Estados Unidos, Australia y Alemania, los atacantes obtuvieron fondos o credenciales de más de 7.000 wallets de criptomonedas y transfirieron al menos 1.700 millones de yenes, equivalentes a USD 10,71 millones, a Corea del Norte. Los principales objetivos fueron desarrolladores, diseñadores web y profesionales de tecnología vinculados con criptomonedas y Web3.
El mecanismo comenzaba con una falsa oportunidad laboral. WaterPlum se presentaba como reclutador de compañías de inteligencia artificial, criptomonedas o tokens no fungibles y contactaba a potenciales candidatos mediante redes sociales, plataformas de empleo y mercados freelance.
Durante el proceso, los supuestos empleadores solicitaban entrevistas técnicas o pruebas de programación. En algunos casos, pedían descargar archivos desde repositorios de código o plataformas de colaboración con el argumento de completar una asignación o solucionar un problema durante una videollamada.
#news
$ZEC $BTC $SPCXB
La campaña combinó falsas oportunidades laborales y técnicas de suplantación para atacar a profesionales tecnológicos.
Los archivos maliciosos podían instalar herramientas de acceso remoto en los equipos de las víctimas
Los atacantes movieron al menos USD 10,71 millones en activos digitales hacia Corea del Norte.
Una oferta de empleo puede convertirse en la puerta de entrada para un ataque contra una wallet de criptomonedas. Eso ocurrió con una campaña atribuida al grupo WaterPlum, también conocido como Contagious Interview, que infectó al menos 30.000 dispositivos en más de 100 países entre diciembre de 2025 y julio de 2026.
Según un aviso conjunto de autoridades de Japón, Estados Unidos, Australia y Alemania, los atacantes obtuvieron fondos o credenciales de más de 7.000 wallets de criptomonedas y transfirieron al menos 1.700 millones de yenes, equivalentes a USD 10,71 millones, a Corea del Norte. Los principales objetivos fueron desarrolladores, diseñadores web y profesionales de tecnología vinculados con criptomonedas y Web3.
El mecanismo comenzaba con una falsa oportunidad laboral. WaterPlum se presentaba como reclutador de compañías de inteligencia artificial, criptomonedas o tokens no fungibles y contactaba a potenciales candidatos mediante redes sociales, plataformas de empleo y mercados freelance.
Durante el proceso, los supuestos empleadores solicitaban entrevistas técnicas o pruebas de programación. En algunos casos, pedían descargar archivos desde repositorios de código o plataformas de colaboración con el argumento de completar una asignación o solucionar un problema durante una videollamada.
#news
$ZEC $BTC $SPCXB