- UNK_DeadDrop apunta a desarrolladores con estafas de phishing basadas en correo electrónico
- La campaña refleja la estrategia de Lazarus pero utiliza una nueva carga útil de autocompletar.
- Proofpoint dice que el cambio hacia el phishing masivo muestra operaciones industrializadas de NK
Lazarus no es el único actor de amenazas norcoreano que atrae a desarrolladores de software con trabajos falsos: un grupo de hackers llamado UNK_DeadDrop ahora está haciendo algo similar, pero con diferencias significativas.
Los investigadores de seguridad de Proofpoint han publicado un informe en profundidad que analiza una campaña en curso similar a las entrevistas contagiosas.
Para aquellos que no están familiarizados con las Entrevistas Contagiosas, es una de las dos principales campañas de Lazarus, la otra es la Operación Dreamjob. Los delincuentes falsifican todo: una empresa, sus empleados y también proyectos, y luego entran en LinkedIn para “contratar personas”. Se acercarán a desarrolladores de software que trabajan en empresas de IA y Web 3 de alto perfil y ofrecerán empleos bien remunerados y oportunidades para trabajar en proyectos nuevos e interesantes.
Similitudes y diferencias
Sin embargo, el proceso de reclutamiento incluirá una tarea de prueba, que a menudo requiere que las víctimas ejecuten código malicioso desde GitHub. Después de infectar a sus objetivos con ladrones de información, los delincuentes accederán a los perfiles de la empresa, extraerán información de la billetera criptográfica y luego robarán tantos tokens como sea posible.
Según algunas fuentes, Lazarus por sí solo pudo robar miles de millones de dólares en criptomonedas durante todo el año.
Aunque UNK_DeadDrop hace más o menos lo mismo, su método es ligeramente diferente. En lugar de utilizar LinkedIn para la comunicación principal, estos atacantes dependen principalmente del correo electrónico. No organizan entrevistas falsas, solo envían ofertas de trabajo no solicitadas o solicitudes de revisión de código. Y, por último, utilizan una carga útil nueva e independiente que es diferente de lo que se vio anteriormente en las campañas de Infectious Interview.
“La actividad de UNK_DeadDrop sugiere que las operaciones vinculadas a Corea del Norte dirigidas a desarrolladores para obtener ganancias financieras están madurando y evolucionando”, concluyeron los investigadores de Proofpoint.
“Desde la ingeniería social activa hasta entrevistas falsas en plataformas de redes sociales y grandes campañas de correos electrónicos de phishing con temas de reclutamiento que distribuyen enlaces a repositorios maliciosos pueden indicar que un actor está industrializando y escalando operaciones”.
a través de Registro

El mejor antivirus para todos los bolsillos
Siga TechRadar en Google News Y Agréganos como fuente preferida Recibe noticias, reseñas y opiniones de nuestros expertos en tu feed.