Unit 42 identifica amenazas dirigidas a empresas estadounidenses y asociadas con Corea del Norte

El líder mundial en ciberseguridad ha publicado una investigación que aporta nuevas pruebas sobre los esfuerzos en curso de actores maliciosos norcoreanos contra empresas estadounidenses. La investigación explora concretamente dos campañas, "Contagious Interview" y "Wagemole", dirigidas a actividades sobre búsqueda de empleo y vinculadas a atacantes patrocinados por Corea del Norte.

El equipo de investigación de Palo Alto Networks ha denominado a la primera campaña como "Contagious Interview". Esta recibe dicho nombre porque el actor malicioso intenta infectar a los desarrolladores de software con malware a través de una entrevista de trabajo ficticia. Unit 42 descubrió este tipo de ataque a través de la telemetría de su cliente e indican que comenzó en diciembre de 2022. Parte de la infraestructura que respalda esta campaña permanece activa, y continua siendo una amenaza consistente. El objetivo principal de este ataque era probablemente el robo de criptomonedas y el uso de objetivos comprometidos como entorno de preparación para otros ataques. 

Por su parte, Unit 42 denomina a la segunda campaña "Wagemole". En esta los actores maliciosos buscan empleos no autorizados en organizaciones con sede en Estados Unidos y otras partes del mundo. Su intención es la obtención de beneficios económicos y el espionaje. Los investigadores de Palo Alto Networks consideran que Wagemole se trata también de una amenaza patrocinada por Corea del Norte. 

Al pivotar sobre los indicadores de Contagious Interview, Unit 42 descubrió archivos expuestos en una infraestructura controlada por otro actor de amenaza. Estos archivos indican una actividad fraudulenta relacionada con la búsqueda de empleo y dirigida a una amplia variedad de empresas estadounidenses. En estos se podían encontrar: currículums y múltiples identidades que suplantaban a personas de diversas naciones, preguntas y respuestas comunes dirigidas a entrevistas de trabajo, guiones para entrevistas y ofertas de empleo de empresas estadounidenses. 

Si bien Unit 42 no ha podido determinar el objetivo de las campañas, el Departamento de Justicia de los Estados Unidos y la Oficina Federal de Investigación (FBI) han informado que Corea del Norte utiliza actualmente trabajadores en remoto para canalizar salarios a sus programas de armamento.

A su vez, y durante la investigación de Unit 42, se descubrieron dos nuevas familias de malware denominadas como BeaverTail e InvisibleFerret. BeaverTail es un malware basado en JavaScript oculto dentro de paquetes de Node Package Manager (NPM). Por su parte, InvisibleFerret es un backdoor, simple pero poderosa, basada en Python. Ambos son malware multiplataforma que pueden ejecutarse en Windows, Linux y macOS.

Los clientes de Palo Alto Networks reciben protección contra el malware a través de su Firewall de última generación con servicios de seguridad entregados en la Nube, que incluyen WildFire Avanzado, Seguridad DNS y Filtrado de URL Avanzado.

Tu opinión enriquece este artículo:

Telefónica España y Airbus Helicopters España se alían para impulsar la hiperconectividad 5G en el sector aéreo de defensa y seguridad

Telefónica España y Airbus Helicopters España han formalizado en el marco de las Jornadas de Demostración Tecnológica, BACSI (Base Aérea Conectada, Sostenible e Inteligente), celebradas en Albacete el 18 y 19 de marzo, un acuerdo de colaboración para impulsar la hiperconectividad en los helicópteros que se usan para el área defensa y seguridad en nuestro país.

Ametller Origen despierta Barcelona para promover el consumo de fruta y verdura con un huerto urbano itinerante

Grup Ametller Origen despierta Barcelona con un camión vinilado para promover el consumo de fruta y verdura en las calles de la capital catalana. Bajo el lema “es el momento de comer nutrientes reales, es hora de tocar con los pies en la tierra”, la compañía protagoniza una acción reivindicativa y original que combina tres ingredientes: creatividad, experiencia de marca y nutrición saludable. En esta ocasión, un camión vinilado y transparente ha recorrido desde primera hora de la mañana la Diagonal hasta el Passeig de Gràcia y la Gran Via, con la recreación de un campo en su interior. 

Barcelona acogerá el primer ‘Encuentro Internacional por los Derechos Digitales’ para analizar el impacto de la tecnología en los derechos de la ciudadanía

Barcelona acogerá, entre el 13 y el 14 de mayo, a ciudadanos, instituciones y expertos nacionales e internacionales para analizar los retos que abre la era digital en la garantía de los derechos de los ciudadanos. La primera edición del ‘Encuentro por los Derechos Digitales’ -organizada por el Gobierno de España y Mobile World Capital Barcelona en el marco del Observatorio de Derechos Digitales- reunirá en la Llotja de Mar a referentes globales del pensamiento tecnológico, la defensa de los derechos humanos, políticos, académicos y a representantes de la sociedad civil.

Amazon, la empresa de comercio electrónico más innovadora según los consumidores

El Índice Español de Innovación (ÍEI) de la Universidad Carlos III de Madrid (UC3M), ha reconocido a Amazon como la empresa más innovadora del comercio electrónico en España por cuarto año consecutivo, consolidando esta posición gracias a una subida mejora de 2,7 puntos con respecto al año pasado (del 74,5 en 2024 a 77,2 en 2025). El estudio analiza 131 empresas de 21 sectores y representa más del 70 % del consumo de los hogares españoles. 

Claude, ChatGPT, Cursor y otros agentes de IA ya pueden crear y gestionar contenido en sitios WordPress.com

WordPress.com, plataforma de hosting y líder en creación web propiedad de Automattic, anuncia la incorporación de capacidades de escritura a su servidor MCP (Model Context Protocol). A partir de ahora, los agentes de inteligencia artificial compatibles, como Claude, ChatGPT o Cursor, pueden crear, editar y gestionar contenidos directamente en sitios WordPress.com a través de conversación natural y siempre bajo la supervisión del usuario.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.