Publicidad

Hackers norcoreanos se hacen pasar por empresas que buscan empleados y comprometen 30.000 dispositivos

Una campaña vinculada a hackers estatales de Corea del Norte ha conseguido infectar alrededor de 30.000 dispositivos mediante falsas ofertas de empleo. Los atacantes se presentan como empresas interesadas en contratar profesionales y utilizan procesos de selección aparentemente normales para introducir software malicioso en los equipos de sus víctimas.

La operación ha afectado especialmente a objetivos de Japón, Estados Unidos, Australia y Alemania. El alcance internacional de la campaña demuestra cómo el fraude laboral se ha convertido en una herramienta eficaz para superar las defensas de empresas y particulares, sobre todo en un contexto en el que las entrevistas y las pruebas técnicas se realizan cada vez más por internet.

Ofertas de trabajo como puerta de entrada

El método empleado parte de un reclamo sencillo: una oportunidad profesional atractiva. Los responsables de la campaña contactan con sus objetivos haciéndose pasar por compañías, reclutadores o responsables de recursos humanos. Después, guían a los candidatos hacia enlaces, documentos o aplicaciones que supuestamente forman parte del proceso de selección.

El material puede incluir una prueba técnica, una herramienta para realizar una entrevista o un archivo necesario para consultar las condiciones del puesto. Sin embargo, detrás de esa apariencia legítima se encuentra el código malicioso, diseñado para instalarse en el ordenador o el móvil de la víctima y permitir el acceso remoto de los atacantes.

La estrategia resulta especialmente peligrosa porque no se basa necesariamente en mensajes alarmistas ni en peticiones extrañas. Al contrario, reproduce los pasos habituales de una contratación digital: primer contacto, intercambio de información, entrevista, ejercicio práctico y solicitud de determinados permisos o descargas.

Un botín relevante para el régimen norcoreano

El volumen de equipos afectados, cerca de 30.000, convierte la operación en una de las campañas de fraude laboral más relevantes conocidas hasta la fecha. El botín obtenido por el régimen norcoreano es sustancioso, aunque el impacto no se limita al posible robo de dinero.

Una vez comprometido un dispositivo, los atacantes pueden intentar acceder a credenciales, correos electrónicos, documentos internos, sesiones abiertas y otros servicios utilizados por la víctima. Si el equipo pertenece a un empleado, el incidente también puede servir como punto de entrada a la red corporativa.

Las campañas atribuidas a grupos norcoreanos persiguen con frecuencia una combinación de objetivos: obtener recursos económicos, recopilar información y mantener una presencia prolongada en los sistemas comprometidos. Por eso, una infección inicial puede tener consecuencias mucho más amplias que la pérdida de datos de una sola persona.

El teletrabajo amplía la superficie de ataque

El auge del trabajo remoto ha facilitado que los procesos de contratación se desarrollen fuera de los canales corporativos tradicionales. Muchos candidatos utilizan sus propios equipos para responder a reclutadores, completar pruebas o instalar programas solicitados durante una entrevista.

Esta situación dificulta que las empresas detecten el incidente a tiempo. Un dispositivo personal puede conectarse posteriormente a servicios profesionales, almacenar contraseñas o sincronizar información con la organización. Si el usuario concede permisos excesivos o desactiva las medidas de seguridad para ejecutar una aplicación, el riesgo aumenta de forma considerable.

Los ciberdelincuentes también se benefician de la presión que acompaña a una búsqueda de empleo. Una oferta con un salario elevado, una fecha límite para completar una prueba o la promesa de incorporarse rápidamente puede llevar a la víctima a actuar sin verificar la identidad de la empresa.

Cómo identificar una falsa oferta de empleo

Los expertos recomiendan extremar la precaución cuando un proceso de selección exige instalar software poco conocido, ejecutar comandos o descargar archivos desde servicios de almacenamiento externos. También conviene desconfiar de las empresas que utilizan dominios muy parecidos a los oficiales, perfiles recién creados o cuentas de correo gratuitas.

  • Comprobar la oferta en la web oficial de la compañía y contactar con ella mediante sus canales públicos.
  • Evitar la instalación de programas enviados por desconocidos o que no estén disponibles en las tiendas y páginas oficiales.
  • No introducir contraseñas ni claves de recuperación en herramientas facilitadas durante una supuesta entrevista.
  • Separar, siempre que sea posible, el equipo personal del ordenador utilizado para acceder a sistemas corporativos.
  • Activar la autenticación multifactor y utilizar contraseñas únicas para cada servicio.

Las empresas deben revisar sus procesos de selección

La responsabilidad no recae únicamente en quienes buscan trabajo. Las organizaciones deberían informar a sus candidatos sobre las plataformas que utilizan, los dominios legítimos y el tipo de archivos o aplicaciones que pueden solicitar durante una selección.

También resulta importante limitar los privilegios de los usuarios, mantener los dispositivos actualizados y disponer de sistemas capaces de detectar conexiones sospechosas. La monitorización de accesos y la formación periódica pueden ayudar a identificar una infección antes de que afecte a más equipos.

La campaña demuestra que el phishing ya no depende solo de mensajes que imitan a bancos o servicios de mensajería. Las falsas ofertas de empleo aprovechan la confianza, la urgencia y el interés económico de las víctimas. Con miles de dispositivos comprometidos en varios países, el caso confirma que cualquier contacto profesional inesperado debe verificarse antes de abrir un archivo o instalar una herramienta.

Artículo anteriorRomán Orús alerta sobre la IA y pide frenar su avance
Artículo siguienteLa Campana guarda luto por el crimen machista de Vanessa