{"id":71715,"date":"2024-05-04T08:12:36","date_gmt":"2024-05-04T14:12:36","guid":{"rendered":"http:\/\/mickyandoniehn.com\/radio\/2024\/05\/04\/hay-desarrolladores-descargando-software-en-sus-equipos-para-conseguir-un-nuevo-empleo-puede-ser-un-peligroso-malware\/"},"modified":"2024-05-04T08:12:36","modified_gmt":"2024-05-04T14:12:36","slug":"hay-desarrolladores-descargando-software-en-sus-equipos-para-conseguir-un-nuevo-empleo-puede-ser-un-peligroso-malware","status":"publish","type":"post","link":"https:\/\/mickyandoniehn.com\/radio\/2024\/05\/04\/hay-desarrolladores-descargando-software-en-sus-equipos-para-conseguir-un-nuevo-empleo-puede-ser-un-peligroso-malware\/","title":{"rendered":"Hay desarrolladores descargando software en sus equipos para conseguir un nuevo empleo: puede ser un peligroso malware"},"content":{"rendered":"<\/p>\n<p>Los desarrolladores de software que buscan nuevas oportunidades laborales est\u00e1n en la mira de al menos un grupo de ciberdelincuentes. Securonix, una firma de ciberseguridad con sede en Texas,\u00a0<a href=\"https:\/\/www.securonix.com\/blog\/analysis-of-devpopper-new-attack-campaign-targeting-software-developers-likely-associated-with-north-korean-threat-actors\/\">ha descubierto<\/a>\u00a0una preocupante campa\u00f1a de phishing que utiliza\u00a0<strong>entrevistas de trabajo falsas<\/strong> para infectar a sus objetivos con un troyano de acceso remoto (RAT).<\/p>\n<p>Podr\u00edamos pensar que los mencionados profesionales del sector tecnol\u00f3gico est\u00e1n mejor preparados para detectar cualquier intento de intrusi\u00f3n en su entorno de trabajo. Sin embargo, esto no siempre es as\u00ed. La campa\u00f1a DEV#POPPER ha sido minuciosamente dise\u00f1ada con una variedad de elementos para conseguir que las v\u00edctimas muerdan el anzuelo pr\u00e1cticamente sin sospechas.<\/p>\n<h2>Cuando una entrevista de trabajo puede terminar en un ataque inform\u00e1tico<\/h2>\n<p>El intento de ataque comienza con lo que parece ser una entrevista de trabajo leg\u00edtima para un puesto de desarrollo de software. Los ciberdelincuentes\u00a0<strong>suelen suplantar la identidad<\/strong> de empresas reales e incluso replicar el proceso de reclutamiento que normalmente esperar\u00edamos en una situaci\u00f3n normal. Todo con el objetivo de brindar una sensaci\u00f3n de seguridad a los objetivos.<\/p>\n<p>Como parte del proceso, los falsos entrevistadores solicitan a los desarrolladores que descarguen y ejecuten un software alojado en repositorios reconocidos como GitHub. El software en cuesti\u00f3n, en realidad, contiene una carga \u00fatil maliciosa que infecta el ordenador con sistema operativo Windows del destinatario y abre la puerta a tomar el control del mismo, filtrar y robar archivos.<\/p>\n<p>Leyendo este art\u00edculo en la comodidad de nuestro hogar o en un viaje en el metro, por poner algunos ejemplos, podr\u00edamos pensar que no ser\u00edamos capaces de caer en la trampa. Ahora bien, tenemos que tener en cuenta el contexto en el que esta campa\u00f1a se realiza y c\u00f3mo entran en juego elementos tan importantes como la\u00a0<strong>ingenier\u00eda social<\/strong>, que puede llevarnos a hacer cosas que normalmente no har\u00edamos.<\/p>\n<div class=\"article-asset-image article-asset-normal article-asset-center\">\n<div class=\"asset-content\">\n<div class=\"caption-img \">C\u00f3digo JavaScript ofuscado<\/div>\n<\/div>\n<\/div>\n<p>Como se\u00f1ala Securonix, esta campa\u00f1a busca explotar las vulnerabilidades humanas. Si nos detenemos un minuto a pensar, de un lado tenemos a una persona que quiere obtener el trabajo y, posiblemente, est\u00e1n ansiosa por demostrar sus habilidades. Del otro lado est\u00e1n los atacantes que han utilizado la manipulaci\u00f3n psicol\u00f3gica a trav\u00e9s de un largo proceso para ganarse la confianza de la v\u00edctima.<\/p>\n<p>DEV#POPPER tiene otros aspectos muy interesantes que pueden\u00a0<strong>garantizar su efectividad<\/strong>. Como suele ser habitual en este tipo de ataques, el compromiso del sistema se consigue a trav\u00e9s de varias etapas. En cualquier caso, el punto interesante es que los ciberdelincuentes utilizaron t\u00e9cnicas de\u00a0<a href=\"https:\/\/www.xataka.com\/aplicaciones\/este-donut-ejemplo-magia-codigo-ofuscado-asi-como-programadores-juegan-a-disfrazar-codigo-otra-cosa\">ofuscaci\u00f3n de c\u00f3digo malintencionado<\/a>\u00a0para evitar ser detectados por los desarrolladores.<\/p>\n<h2>\u00bfQu\u00e9 hacer para evitar caer en la trampa?<\/h2>\n<p>El primer paso para no convertirte en v\u00edctima de esta campa\u00f1a de phishing es saber que existe. Los expertos en ciberseguridad recomiendan permanecer atentos, incluso en situaciones estresantes como una entrevista de trabajo. A nivel de software, si nos piden demostrar nuestras habilidades, podemos hacerlo en un entorno aislado para evitar comprometer a nuestro sistema principal.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los desarrolladores de software que buscan nuevas oportunidades laborales est\u00e1n en la mira de al menos un grupo de ciberdelincuentes. Securonix, una firma de ciberseguridad con sede en Texas,\u00a0ha descubierto\u00a0una preocupante campa\u00f1a de phishing que utiliza\u00a0entrevistas de trabajo falsas para infectar a sus objetivos con un troyano de acceso remoto (RAT). Podr\u00edamos pensar que los &hellip;<\/p>\n","protected":false},"author":0,"featured_media":71716,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[5],"tags":[],"class_list":["post-71715","post","type-post","status-publish","format-standard","has-post-thumbnail","","category-noticias"],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/mickyandoniehn.com\/radio\/wp-content\/uploads\/2024\/05\/500_333-g5Yx1W.jpeg","_links":{"self":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts\/71715","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/comments?post=71715"}],"version-history":[{"count":0,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts\/71715\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/media\/71716"}],"wp:attachment":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/media?parent=71715"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/categories?post=71715"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/tags?post=71715"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}