El grupo de hackers norcoreanos WaterPlum, conocido como 'Contagious Interview', ha robado 10,7 millones de dólares mediante la vulneración de 30.000 dispositivos y 7.000 monederos de criptomonedas. La campaña, activa desde 2022, se centra en Japón, Estados Unidos, Australia y Alemania, donde los atacantes se hacen pasar por reclutadores de empresas tecnológicas para captar a desarrolladores y profesionales de TI. El modus operandi consiste en contactar a candidatos en busca de empleo, involucrarlos en entrevistas técnicas y convencerlos para que descarguen archivos maliciosos que contienen malware. Una vez ejecutados, estos archivos permiten a los atacantes acceder a los dispositivos, robar contraseñas, capturas de pantalla y datos financieros, además de infiltrarse en redes corporativas para espionaje. Además, los cómplices occidentales ofrecen apoyo logístico, gestionando granjas de portátiles y servidores VPS para ocultar la actividad. La NPA y el FBI han identificado a estos actores bajo el 313º Departamento General de la Oficina de Industria de Municiones, dependiente del Comité Central del Partido de los Trabajadores de Corea. Aunque la granja de portátiles japonesa ha sido desmantelada, el grupo sigue activo y continúa operando.
