Un grupo de ciberdelincuentes con presuntos vínculos al régimen norcoreano logró infiltrarse en más de 30.000 dispositivos en distintas partes del mundo, usando una táctica que mezcla ingeniería social con malware sofisticado. El resultado: cerca de 10,7 millones de dólares en criptomonedas desaparecidos de las billeteras digitales de sus víctimas.
El gancho fue sencillo pero efectivo: ofertas de trabajo atractivas enviadas por correo o redes profesionales. Cuando el usuario descargaba algún archivo adjunto relacionado con el supuesto proceso de selección, el malware se instalaba en el equipo y los atacantes tomaban el control suficiente para vaciar las wallets sin dejar rastro inmediato.
Este tipo de operaciones no es nuevo para los hackers norcoreanos, que llevan años financiando al régimen a través del robo de activos digitales. Lo preocupante es la escala y la precisión con que están perfeccionando sus métodos.
Para los usuarios colombianos que operan en cripto, la lección es clara: cualquier oferta laboral que llegue pidiendo descargar archivos debe tratarse con máxima desconfianza, sin importar qué tan legítima parezca la empresa o el cargo ofrecido.