{"id":14199,"date":"2025-04-29T22:00:11","date_gmt":"2025-04-29T22:00:11","guid":{"rendered":"https:\/\/www.criptofacil.com\/es\/?p=14199"},"modified":"2025-04-29T13:02:23","modified_gmt":"2025-04-29T13:02:23","slug":"hackers-norcoreanos-crean-empresas-para-estafar-a-criptodesarrolladores","status":"publish","type":"post","link":"https:\/\/www.criptofacil.com\/es\/hackers-norcoreanos-crean-empresas-para-estafar-a-criptodesarrolladores\/","title":{"rendered":"Hackers norcoreanos crean empresas para estafar a criptodesarrolladores"},"content":{"rendered":"

Un grupo de hackers<\/a> vinculados a la red norcoreana Lazarus crearon empresas ficticias con el objetivo de estafar criptodesarrolladores con malwares<\/a>.<\/p>\n

Los hackers, bajo el nombre Contagious Interview, distribuyen los virus a trav\u00e9s de falsas entrevistas de trabajo, seg\u00fan investigaron los analistas de amenazas de la firma Silent Push en un informe del pasado 24 de abril. Las empresas fantasmas tendr\u00edan domicilio fiscal en Estados Unidos<\/a>.<\/p>\n

Modo operativo<\/h2>\n

\u00abEstos sitios web y una enorme red de cuentas en sitios web de contrataci\u00f3n\/reclutamiento se est\u00e1n utilizando para enga\u00f1ar a la gente para que solicite puestos de trabajo\u00bb, afirm\u00f3 el analista de amenazas de Silent Push, Zach Edwards.<\/p>\n

\u00abDurante el proceso de solicitud de empleo se muestra un mensaje de error cuando alguien intenta grabar un v\u00eddeo de presentaci\u00f3n. La soluci\u00f3n es un truco f\u00e1cil de copiar y pegar, que conduce a malware<\/a> si el incauto desarrollador completa el proceso\u00bb, agreg\u00f3.<\/p><\/blockquote>\n

Seg\u00fan Silent Push<\/a>, se est\u00e1n utilizando tres tipos de malware: BeaverTail, InvisibleFerret y Otter Cookie; y las listas de donde extraen sus v\u00edctimas ser\u00edan de las bolsas de empleo de GitHub.<\/p>\n

BeaverTail es un malware dise\u00f1ado\u00a0principalmente para el robo de informaci\u00f3n<\/a> y para cargar otras fases de malware. OtterCookie e InvisibleFerret atacan\u00a0informaci\u00f3n sensible, como claves de criptomonederos<\/a> y datos del portapapeles.<\/p>\n