Hackers norcoreanos atacan a solicitantes de empleo de inteligencia artificial y criptomonedas en EE. UU. con plataformas de listados falsos

Fuente Cryptopolitan

Investigadores han descubierto que hackers norcoreanos están creando plataformas de solicitud de empleo falsas para seleccionar candidatos a importantes empresas estadounidenses de inteligencia artificial y criptografía. Si bien los hackers llevan años en el negocio, los investigadores afirman que han dado un giro a sus operaciones.

Según la organización de seguridad Validin, que descubrió el nuevo giro en sus operaciones, los piratas informáticos norcoreanos ahora están trabajando para obtener acceso a largo plazo a las computadoras de los solicitantes antes de que se unan a cualquier empresa, en lugar de simplemente hacerse pasar por empleados de esas empresas.

En una operación que los investigadores de Validin llaman “Entrevista Contagiosa”, los hackers norcoreanos ahora están apuntando a individuos y robando conocimientos para el régimen de Kim Jong Un, haciéndolo con la ayuda de una plataforma de empleo falsa.

Los piratas informáticos norcoreanos ahora tienen a los solicitantes en la mira

En declaraciones a CNN, Kenneth Kinion, director ejecutivo de Validin, mencionó que se espera que perseguir a quienes buscan empleo les brinde una ventaja a los actores norcoreanos. Ahora, en lugar de intentar burlar las defensas del empleador, se hacen cargo de todo el proceso de contratación y lo hacen parecer completamente legítimo a quienes buscan empleo. De esta manera, los solicitantes asumen que están realizando una prueba de programación estándar o siguiendo los pasos para una oportunidad laboral.

Kinion señaló que si el solicitante de empleo cree que todo lo que se le pide es legítimo, es mucho más probable que abra cualquier archivo que le envíen en la supuesta entrevista. En concreto, se les atrae a los candidatos a ofertas de trabajo falsas, se les indica que graben sus respuestas en video y se les pide que arreglen su cámara web con una herramienta de ayuda. Estos pasos parecen fáciles y sencillos, pero son los que el hacker utiliza para enviar malware directamente al sistema objetivo.

La plataforma falsa, alojada en lenvnydotcom, imita el estilo de Lever, un popular sitio web de cazatalentos que cuenta con decenas de miles de usuarios.

Según la descripción realizada por Validin, la plataforma de trabajo ilícita es una “campaña diseñada para realizar ingeniería social y comprometer a personas que buscan trabajo en una variedad de roles, incluidos desarrolladores de software, investigadores de inteligencia artificial, profesionales de criptomonedas y otros solicitantes de empleo técnicos y no técnicos, mientras imitan a las marcas líderes en estas áreas”.

Entre los empleos ficticios anunciados por los hackers norcoreanos en el sitio web se encuentra un "gerente de producto" relacionado con Claude, un chatbot de IA desarrollado por la empresa de inteligencia artificial Anthropic. Validin señaló quedenta las víctimas confirmadas del esquema es bastante difícil, ya que muchos candidatos se niegan a revelar o mienten a sus empleadores actuales que están solicitando puestos en otros lugares y, por lo tanto, son menos propensos a denunciar cualquier actividad sospechosa que descubran.

Los actores norcoreanos intensifican sus ataques

En los últimos años, actores norcoreanos han utilizado dent y, en ocasiones, han superado entrevistas para infiltrarse en empresas estadounidenses, especialmente del sector de las tecnologías de la información. Estos actores maliciosos luego envían los fondos obtenidos de sus actividades despiadadas a su país para apoyar el programa de armas ilícitas del régimen.

La semana pasada, el Departamento de Justicia de Estados Unidos anunció que cinco personas se declararon culpables de ayudar a piratas informáticos norcoreanos.

Estas personas fueron acusadas de ayudar a los hackers a obtener empleos remotos en el área de TI en empresas estadounidenses para cometer fraude. El plan afectó a más de 136 empresas en general, generando más de 2,2 millones de dólares en fondos ilícitos que fueron devueltos al régimen de Kim Jong-un.

Además, se vieron comprometidas lasdentde más de 18 estadounidenses y el informe señala que sus actividades abarcaban varias industrias.

Audricus Phagnasay, de 24 años, Jason Salazar, de 30, y Alexander Paul Travis, de 34, fueron arrestados. Todos se declararon culpables de un cargo de conspiración para cometer fraude electrónico. El tribunal mencionó que proporcionaron susdenta personal de TI externo para ayudarles a conseguir empleo en empresas estadounidenses. También alojaron computadoras portátiles de trabajo en sus hogares e instalaron software de acceso remoto en ellas sin autorización, simulando que los trabajadores de TI trabajaban a distancia desde sus residencias.

Obtén $50 gratis para operar con criptomonedas al registrarte en Bybit ahora

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
EUR/USD cae por debajo de 1.1600 mientras el Dólar se fortalece antes del NFP de EE.UU.El EUR/USD registra pérdidas durante la sesión norteamericana, bajando un 0.30% mientras el Dólar disfruta de una recuperación saludable ante la especulación de que la Reserva Federal podría mantener las tasas sin cambios. El par cotiza en 1.1589 después de alcanzar un máximo diario de 1.1624.
Autor  FXStreet
11 Mes 18 Día Mar
El EUR/USD registra pérdidas durante la sesión norteamericana, bajando un 0.30% mientras el Dólar disfruta de una recuperación saludable ante la especulación de que la Reserva Federal podría mantener las tasas sin cambios. El par cotiza en 1.1589 después de alcanzar un máximo diario de 1.1624.
placeholder
Pronóstico del S&P 500: Valoraciones elevadas y una Fed hawkish, principales riesgos para el índiceEntre el 15 de octubre y el 15 de noviembre, el S&P 500 ha registrado un comportamiento de avance moderado con momentos de pausa correctiva.
Autor  Laura Vivas
11 Mes 18 Día Mar
Entre el 15 de octubre y el 15 de noviembre, el S&P 500 ha registrado un comportamiento de avance moderado con momentos de pausa correctiva.
placeholder
Pronóstico del Precio del Bitcoin: El BTC cae por debajo de los 90.000$ a medida que la venta masiva se intensificaEl precio de Bitcoin (BTC) cae por debajo de los 90.000$ en el momento de escribir el artículo el martes, profundizando su corrección en curso tras la fuerte caída de la semana pasada.
Autor  FXStreet
11 Mes 18 Día Mar
El precio de Bitcoin (BTC) cae por debajo de los 90.000$ en el momento de escribir el artículo el martes, profundizando su corrección en curso tras la fuerte caída de la semana pasada.
placeholder
El Oro recorta ganancias a medida que la fortaleza del Dólar y los rumores de paz en Ucrania contrarrestan la demanda de refugio seguroEl Oro (XAU/USD) se mantiene firme durante la sesión norteamericana del miércoles, pero recorta las ganancias anteriores de más del 1% a medida que el Dólar estadounidense (USD) se recupera bruscamente mientras los operadores esperan un informe clave sobre el empleo en EE.UU. que se publicará el jueves y evalúan los desarrollos en la guerra entre Rusia y Ucrania
Autor  FXStreet
11 Mes 20 Día Jue
El Oro (XAU/USD) se mantiene firme durante la sesión norteamericana del miércoles, pero recorta las ganancias anteriores de más del 1% a medida que el Dólar estadounidense (USD) se recupera bruscamente mientras los operadores esperan un informe clave sobre el empleo en EE.UU. que se publicará el jueves y evalúan los desarrollos en la guerra entre Rusia y Ucrania
placeholder
El Oro se desploma a 4.061$ mientras el desastroso NFP y la Fed de línea dura provocan una salida masiva de refugiosEl Oro (XAU/USD) retrocede el jueves durante la sesión norteamericana tras la publicación del informe de empleo de EE.UU. de septiembre, que resultó mejor de lo esperado, aplastando las previsiones. Al momento de escribir, el XAU/USD cotiza en 4.061$, con una caída del 0.38%
Autor  FXStreet
El dia de ayer 01: 26
El Oro (XAU/USD) retrocede el jueves durante la sesión norteamericana tras la publicación del informe de empleo de EE.UU. de septiembre, que resultó mejor de lo esperado, aplastando las previsiones. Al momento de escribir, el XAU/USD cotiza en 4.061$, con una caída del 0.38%
goTop
quote