Le autorità collegano la campagna al gruppo nordcoreano WaterPlum, parte di un più ampio schema di frode da 500 milioni di dollari all’anno
In sintesi: I cybercriminali nordcoreani utilizzano false offerte di lavoro per infettare i computer dei lavoratori del settore tecnologico, rubare criptovalute e raccogliere informazioni utilizzabili in attacchi successivi. Le autorità di Australia, Germania, Giappone e Stati Uniti hanno riferito che l’operazione ha compromesso oltre 30.000 dispositivi e più di 7.000 portafogli di criptovaluta. La campagna ha generato almeno 10,71 milioni di dollari, che gli investigatori hanno affermato essere stati in ultima analisi destinati alla Corea del Nord.
Le agenzie identificano il gruppo dietro queste attività con il nome di WaterPlum. Questo gruppo prende di mira web designer, ingegneri del software e professionisti operanti nel settore delle criptovalute e del Web3. I membri del gruppo si pongono in contatto con le vittime fingendosi reclutatori, per poi inviare quello che sembra essere un esercizio di programmazione o un altro test tecnico come parte del processo di assunzione.
I file inviati contengono malware. Una volta che il destinatario scarica e apre uno di questi file, gli aggressori possono installare strumenti di accesso remoto e software per il furto di informazioni sul computer. Ciò consente loro di mantenere l’accesso al sistema anche dopo il termine del finto colloquio.

Il malware è in grado di raccogliere credenziali di accesso, dati degli appunti, battiture sulla tastiera, informazioni sui portafogli di criptovaluta, documenti d’identità e file proprietari. Il rischio può estendersi al datore di lavoro della vittima, nel caso in cui quest’ultima utilizzi in seguito il computer compromesso per lavoro legittimo.

Le agenzie hanno affermato che i documenti d’identità rubati possono anche aiutare i lavoratori IT nordcoreani a nascondere la loro identità mentre cercano lavoro all’estero. “Le identità rubate possono essere utilizzate dai lavoratori IT nordcoreani per impersonare le vittime e generare valuta estera”, ha detto l’avviso.
Le credenziali rubate possono essere utilizzate per sottrarre criptovalute, accedere a dati personali o ottenere segreti commerciali da datori di lavoro, clienti e appaltatori, ha affermato l’avviso. Gli aggressori possono anche utilizzare materiale sensibile in tentativi di estorsione.
La campagna è legata a un più ampio sforzo nordcoreano di generare denaro attraverso lavoro IT remoto. In questo schema, i lavoratori nordcoreani utilizzano identità false per ottenere impieghi presso aziende negli Stati Uniti e in altri paesi che impongono sanzioni alla Corea del Nord. Raccolgono stipendi, di cui una grande parte viene rinviiata al governo.
I ricercatori stimano che circa 100.000 lavoratori IT nordcoreani siano impiegati o in cerca di lavoro in tutto il mondo. Alcuni utilizzano fattorie di laptop gestite da complici per far sembrare di lavorare dal paese in cui sono stati assunti. Queste attività potrebbero portare più di 500 milioni di dollari all’anno alla Corea del Nord.
Le aziende sono diventate più consapevoli dei segnali che un candidato potrebbe utilizzare un’identità falsa. I candidati possono presentare curriculum impressionanti che non corrispondono alle loro prestazioni nei colloqui. Alcuni rifiutano di incontrarsi di persona, hanno problemi tecnici ripetuti durante le videochiamate o chiedono di essere pagati in criptovaluta.
I lavoratori nordcoreani possono anche utilizzare strumenti AI per lo scambio di volti durante i colloqui. Il software può lasciare anomalie visive, e alcuni candidati spengono le loro telecamere poco dopo l’inizio di una chiamata.
Le autorità raccomandano che le aziende che sospettano di avere assunto un lavoratore IT nordcoreano fraudolento conducano un’indagine forense completa. Dovrebbero presumere che password, sistemi e dati sensibili possano essere stati esposti.
Messaggi simili:
- Aggiornamento sulla guerra in Ucraina: migliaia di nordcoreani si riversano in Russia
- La mappa mostra gli stati migliori e peggiori per i lavoratori americani
- Lavoratori Gig Economy e dipendenti Amazon sempre più dipendenti da buoni pasto e Medicaid, rivela rapporto
- Corea del Nord infiltra lavori USA via TikTok: il caso shock in Minnesota!
- Se hai questo strumento sulla tua scrivania, fai attenzione!

Nicola Costanzo esplora il mondo della tecnologia e dell’innovazione. I suoi articoli illuminano le sfide digitali che plasmano il nostro futuro.