¡Alerta de estafa! Los hackers norcoreanos ahora ofrecen trabajos falsos para robar su billetera criptográfica

Aferres a tus sombreros digitales, amigos: los inteligentes hackers criptográficos de Corea del Norte ahora se están deslizando en tus DM con ofertas de trabajo falsas. Sí, ¡porque nada dice «oportunidad de empleo confiable» como malware oculto en su próxima llamada de zoom! 🤦‍️

A principios de este año, estos artesanos cibernéticos no llevaron sus tonterías experimentales a la India, donde sus intentos se parecían a una versión tecnológica de un niño pequeño que intentaba ensamblar Ikea Mueble-Awkward, descoordinados y propensos a colapsar. Sin embargo, el verdadero peligro sigue sin cambios: malware inteligentemente disfrazado de aplicaciones de videoconferencia que realmente crees que necesitas para una entrevista.

¿Qué hay de nuevo en el mundo tortuoso de los piratas informáticos de Corea del Norte?

Estos bandidos digitales han estado ocupados demuestrando la escena criptográfica en 2025. Comenzaron con fuerza con uno de los tiístas criptográficos más audaces jamás grabados en febrero y no han llegado a los frenos desde entonces. Hasta ahora, su libro de jugadas involucraba principalmente a las empresas de Web3 como los accidentes de fiesta no invitados para robar secretos. Pero ahora, oh no, han volteado el guión.

Según nuestros amigos de Reuters, estos piratas informáticos ya no solo están dirigidos a empresas, vienen después de personas reales con trabajos reales en criptografía. Se deslizan en las redes sociales DM armadas con tentadoras ofertas de trabajo que son más intentos de phishing de Wolf-in-Sweep en los conciertos legítimos.

Hace meses, el colectivo de piratería de «famosos Chollima» (sí, se nombraron a sí mismos como una banda de chicos K-pop) probó esto a microescala con buscadores de empleo indios y se arrojaron varias veces. Pero han aprendido una o dos cosas desde entonces. Ahora los señuelos de phishing son más brillantes, elegantes e infinitamente más convincentes.

El modus operandi? Haga que el candidato descargue el software sospechoso de «videoconferencia» o un desafío de programación falso cargado de malware. Básicamente es el equivalente digital de entregarle a alguien un botón rojo brillante etiquetado «No presione» y viendo cómo se desarrolla el caos.

Profesionales criptográficos: tiempo para tener cuidado (y tal vez invertir en algunos sombreros de hojalata)

En junio, los piratas informáticos fingieron ser compañías de gran disparo como Coinbase y Robinhood, pescando a los novatos que estaban cazando trabajo. Avance un poco, y ahora están apuntando a los grandes fundadores de peces, ejecutivos, programadores, personas influyentes … básicamente cualquier persona que haya tuiteado sobre criptografía una vez. Su tono? «¡Queremos que te unas a nuestra nueva startup!» Alerta de spoiler: la startup es tu fatalidad.

«Me sucede todo el tiempo, y estoy seguro de que le sucede a todos en este espacio. Da miedo hasta dónde han llegado», dijo Carlos Yanez, un ejecutivo de Ledger global, hablando con Reuters . Afortunadamente, Carlos no ha sido pirateado aún porque probablemente sea mejor para detectar tonterías que el resto de nosotros.

Las empresas están luchando para contrarrestar estas estafas de nivel ninja, pero el problema es que solo puede educar tanto a los empleados antes de que alguien haga clic inevitablemente en «Descargar ahora» como si fuera un cachorro gratis.

Para hacer que las cosas sean más pegajosas, la economía en los Estados Unidos no es exactamente un viaje suave en estos días. Cuando la caza de empleo se siente como una escena de un reality show de supervivencia, estos piratas informáticos son los cazadores furtivos, que acechan por el talento criptográfico lo suficientemente desesperado como para caer por sus trampas.

En el frente de relleno plateado, no hay datos duros sobre cuántas estrellas fallas han reclamado estos estafadores. Una víctima anónima admitió haber perdido $ 1,000 probablemente el precio de una bicicleta usada decente, mientras que otros han escapado por poco de la guillotina digital. Si estos delincuentes no pueden cobrar regularmente, pueden rendirse y molestar a otra persona (como el correo electrónico de su abuela).

Al final del día, realmente no importa cuán pulido sea su acto si no pueden escabullirse la criptografía por la puerta digital. Así que manténgase afilado, amigos. Porque cuando se trata del delito cibernético, son los que prestan atención a quienes no se les paga … por los hackers, eso es.

2025-09-05 01:42