{"id":18738,"date":"2026-09-23T12:22:10","date_gmt":"2026-09-23T12:22:10","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/las-falsas-entrevistas-de-trabajo-de-corea-del-norte-drenaron-11-millones-de-7000-billeteras-de-criptomonedas\/"},"modified":"2026-09-23T12:22:10","modified_gmt":"2026-09-23T12:22:10","slug":"las-falsas-entrevistas-de-trabajo-de-corea-del-norte-drenaron-11-millones-de-7000-billeteras-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/las-falsas-entrevistas-de-trabajo-de-corea-del-norte-drenaron-11-millones-de-7000-billeteras-de-criptomonedas\/","title":{"rendered":"Las falsas entrevistas de trabajo de Corea del Norte drenaron $11 millones de 7,000 billeteras de criptomonedas"},"content":{"rendered":"<h2>Operaci\u00f3n de Cibercrimen Norcoreano<\/h2>\n<p>Un grupo norcoreano que se hace pasar por reclutadores para comprometer a desarrolladores ha sustra\u00eddo <strong>fondos o credenciales de m\u00e1s de 7,000 billeteras de criptomonedas<\/strong>, trasladando aproximadamente <strong>$10.71 millones a Pyongyang<\/strong>. Esta informaci\u00f3n fue divulgada en un aviso conjunto publicado el 18 de septiembre por siete agencias de cuatro pa\u00edses.<\/p>\n<h2>Identidad y Metodolog\u00eda del Grupo<\/h2>\n<p>El grupo, conocido como <strong>WaterPlum<\/strong> por la Agencia Nacional de Polic\u00eda de Jap\u00f3n y como <strong>Contagious Interview<\/strong> en el \u00e1mbito de la seguridad, infect\u00f3 al menos <strong>30,000 dispositivos en m\u00e1s de 100 pa\u00edses<\/strong> entre diciembre de 2025 y julio de 2026. Sus objetivos eran dise\u00f1adores web, ingenieros y especialistas en criptomonedas, blockchain y Web3.<\/p>\n<p>El aviso fue firmado por varias agencias, incluyendo la Agencia Nacional de Polic\u00eda de Jap\u00f3n, el FBI y el Centro de Ciberseguridad de la Direcci\u00f3n de Se\u00f1ales de Australia. La NPA y el FBI han evaluado que tanto WaterPlum como algunos de los trabajadores de TI remotos de Corea del Norte informan a la <strong>313 Oficina General del Departamento de Industria de Municiones<\/strong>, que est\u00e1 bajo el comit\u00e9 central del Partido de los Trabajadores.<\/p>\n<h2>T\u00e1cticas de Reclutamiento<\/h2>\n<p>Los actores se hacen pasar por empresas de IA, criptomonedas o NFT, contactando a los desarrolladores a trav\u00e9s de redes sociales, bolsas de trabajo y mercados de freelancers. Luego, establecen una entrevista t\u00e9cnica o una tarea de codificaci\u00f3n. A los candidatos se les solicita que descarguen archivos de plataformas de desarrolladores, ya sea para completar la tarea o para corregir un aparente fallo en la videollamada.<\/p>\n<p>El aviso menciona cinco familias de malware contenidas en esos paquetes, entre ellas <strong>BeaverTail<\/strong>, <strong>InvisibleFerret<\/strong> y <strong>StoatWaffle<\/strong>, esta \u00faltima oculta en repositorios con tem\u00e1tica de blockchain.<\/p>\n<h2>Observaciones de los Investigadores<\/h2>\n<p>Los miembros del grupo utilizaron <strong>software de intercambio de rostros de IA<\/strong> durante las entrevistas, cortando el video y pidiendo al candidato que hiciera lo mismo, culpando a la conexi\u00f3n. Practicaron la pronunciaci\u00f3n japonesa con herramientas de texto a voz y trabajaron constantemente en niveles de traducci\u00f3n autom\u00e1tica gratuita e IA.<\/p>\n<p>Las autoridades japonesas tambi\u00e9n identificaron y desmantelaron una <strong>granja de laptops<\/strong> dirigida por un habilitador nacional, el primer caso de este tipo en el pa\u00eds, encontrando evidencia de que varios cientos de millones de yenes en criptomonedas se hab\u00edan trasladado al extranjero.<\/p>\n<h2>Se\u00f1ales de Alerta y Consecuencias<\/h2>\n<p>Un intercambio de criptomonedas japon\u00e9s rechaz\u00f3 a un solicitante en mayo de 2025 cuyo curr\u00edculum afirmaba habilidades implausiblemente amplias y cuyo ingl\u00e9s no coincid\u00eda con el registro. Otras se\u00f1ales de alerta incluyen la negativa a reunirse en persona, la solicitud de ser pagado en criptomonedas y la tendencia a mirar repetidamente a una segunda pantalla.<\/p>\n<p>Este robo se inscribe dentro de una <strong>campa\u00f1a mucho m\u00e1s amplia<\/strong>. CertiK atribuy\u00f3 el <strong>60% de todas las p\u00e9rdidas por robos de criptomonedas en 2025<\/strong>, alrededor de <strong>$2.06 mil millones<\/strong>, a grupos vinculados a Corea del Norte, y el hackeo de <strong>$285 millones de Drift Protocol<\/strong> en abril sigui\u00f3 a seis meses de atacantes haci\u00e9ndose pasar por una firma de trading cuantitativo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Operaci\u00f3n de Cibercrimen Norcoreano Un grupo norcoreano que se hace pasar por reclutadores para comprometer a desarrolladores ha sustra\u00eddo fondos o credenciales de m\u00e1s de 7,000 billeteras de criptomonedas, trasladando aproximadamente $10.71 millones a Pyongyang. Esta informaci\u00f3n fue divulgada en un aviso conjunto publicado el 18 de septiembre por siete agencias de cuatro pa\u00edses. Identidad y Metodolog\u00eda del Grupo El grupo, conocido como WaterPlum por la Agencia Nacional de Polic\u00eda de Jap\u00f3n y como Contagious Interview en el \u00e1mbito de la seguridad, infect\u00f3 al menos 30,000 dispositivos en m\u00e1s de 100 pa\u00edses entre diciembre de 2025 y julio de 2026.<\/p>\n","protected":false},"author":3,"featured_media":18737,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[199,10949,11,2886,50,9997,756,48,65,10950,35,10991,72,74,46],"class_list":["post-18738","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-australia","tag-beavertail","tag-bitcoin","tag-certik","tag-china","tag-drift-protocol","tag-fbi","tag-germany","tag-hack","tag-invisibleferret","tag-japan","tag-national-police-agency","tag-north-korea","tag-russia","tag-usa"],"yoast_description":"Un grupo norcoreano estaf\u00f3 a m\u00e1s de 7,000 billeteras de criptomonedas, drenando $11 millones a trav\u00e9s de falsas entrevistas de trabajo dirigidas a desarrolladores, seg\u00fan informaron agencias internacionales.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18738","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18738"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18738\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18737"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18738"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18738"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18738"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}