Unit 42 identifica amenazas dirigidas a empresas estadounidenses y asociadas con Corea del Norte

El líder mundial en ciberseguridad ha publicado una investigación que aporta nuevas pruebas sobre los esfuerzos en curso de actores maliciosos norcoreanos contra empresas estadounidenses. La investigación explora concretamente dos campañas, "Contagious Interview" y "Wagemole", dirigidas a actividades sobre búsqueda de empleo y vinculadas a atacantes patrocinados por Corea del Norte.

El equipo de investigación de Palo Alto Networks ha denominado a la primera campaña como "Contagious Interview". Esta recibe dicho nombre porque el actor malicioso intenta infectar a los desarrolladores de software con malware a través de una entrevista de trabajo ficticia. Unit 42 descubrió este tipo de ataque a través de la telemetría de su cliente e indican que comenzó en diciembre de 2022. Parte de la infraestructura que respalda esta campaña permanece activa, y continua siendo una amenaza consistente. El objetivo principal de este ataque era probablemente el robo de criptomonedas y el uso de objetivos comprometidos como entorno de preparación para otros ataques. 

Por su parte, Unit 42 denomina a la segunda campaña "Wagemole". En esta los actores maliciosos buscan empleos no autorizados en organizaciones con sede en Estados Unidos y otras partes del mundo. Su intención es la obtención de beneficios económicos y el espionaje. Los investigadores de Palo Alto Networks consideran que Wagemole se trata también de una amenaza patrocinada por Corea del Norte. 

Al pivotar sobre los indicadores de Contagious Interview, Unit 42 descubrió archivos expuestos en una infraestructura controlada por otro actor de amenaza. Estos archivos indican una actividad fraudulenta relacionada con la búsqueda de empleo y dirigida a una amplia variedad de empresas estadounidenses. En estos se podían encontrar: currículums y múltiples identidades que suplantaban a personas de diversas naciones, preguntas y respuestas comunes dirigidas a entrevistas de trabajo, guiones para entrevistas y ofertas de empleo de empresas estadounidenses. 

Si bien Unit 42 no ha podido determinar el objetivo de las campañas, el Departamento de Justicia de los Estados Unidos y la Oficina Federal de Investigación (FBI) han informado que Corea del Norte utiliza actualmente trabajadores en remoto para canalizar salarios a sus programas de armamento.

A su vez, y durante la investigación de Unit 42, se descubrieron dos nuevas familias de malware denominadas como BeaverTail e InvisibleFerret. BeaverTail es un malware basado en JavaScript oculto dentro de paquetes de Node Package Manager (NPM). Por su parte, InvisibleFerret es un backdoor, simple pero poderosa, basada en Python. Ambos son malware multiplataforma que pueden ejecutarse en Windows, Linux y macOS.

Los clientes de Palo Alto Networks reciben protección contra el malware a través de su Firewall de última generación con servicios de seguridad entregados en la Nube, que incluyen WildFire Avanzado, Seguridad DNS y Filtrado de URL Avanzado.

Tu opinión enriquece este artículo:

elPulpo inaugura su primera tienda en Vigo y refuerza su presencia en Galicia

elPulpo da un paso más en su estrategia de crecimiento con la apertura de una nueva tienda en Vigo, situada en la emblemática calle Príncipe Nº 31, una de las principales arterias comerciales de la ciudad. Esta nueva apertura, prevista para el próximo jueves 11 de diciembre, refuerza el vínculo de la marca con su tierra y consolida su presencia en Galicia, apostando por espacios que transmiten su ADN atlántico y su conexión con los orígenes.

Madrid y Cataluña lideran la insatisfacción salarial en España

El debate sobre el poder adquisitivo se ha intensificado en los últimos años, marcado por el impacto del coste de vida, la inflación y los cambios en las expectativas del talento. Estas tensiones no se distribuyen de manera uniforme en el territorio: las comunidades autónomas muestran realidades muy distintas en cuanto a percepción salarial. El último Estudio de Bienestar y Salud Laboral de Edenred, elaborado junto a Savia, pone cifras a estas diferencias y evidencia cómo varía el nivel de satisfacción económica en función del entorno geográfico. 

F1® Arcade llega a Madrid: simuladores, gastronomía y ocio inmerso en pleno castellana

F1® Arcade, el primer concepto oficial de Fórmula 1® hospitality experiencial del mundo, ha anunciado la apertura de su primer local en España en Paseo de la Castellana 103 a principios de 2026. El nuevo venue de 1.500 m² y dos plantas contará con 71 simuladores dinámicos de última generación diseñados exclusivamente para F1® Arcade, dos espacios VIP, una espectacular barra de 12 metros, espacios pensados para grupos y eventos y una zona social diseñada para recrear la emoción de la F1 mientras se disfruta de una carta de cocteles únicos y un menú con inspiración internacional.

Así evoluciona el camping mediterráneo: claves y resultados de la temporada 2025

Playa Montroig Camping Resort cierra la temporada 2025 con un balance que confirma la solidez del camping mediterráneo y la evolución progresiva en los patrones de alojamiento. Aunque el resort ha operado menos días que en 2024 —por una apertura más tardía y un cierre ligeramente anticipado—, los datos muestran un incremento de noches en las principales tipologías de alojamiento y un comportamiento especialmente positivo en el mercado internacional.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.