Volver al Blog

Hackers norcoreanos apuntan a freelancers: qué hacer ahora

Hackers norcoreanos apuntan a freelancers: qué hacer ahora
25 de septiembre de 2026|David Velarde RoblesDavid Velarde Robles

Malware impulsado por IA dirigido a freelancers: por qué te afecta

Si tu negocio consiste en escribir código, diseñar webs o mantener aplicaciones, un solo portátil comprometido puede borrar meses de trabajo, robar datos de clientes e incluso vaciar tu monedero de criptomonedas. Un nuevo operativo llevado a cabo por un grupo norcoreano llamado WaterPlum (también conocido como Contagious Interview) está apuntando específicamente a freelancers mediante ofertas de empleo falsas y pruebas de entrevista que descargan malware basado en IA en tu dispositivo. La amenaza es real, las tácticas son sencillas y el daño puede ser costoso. A continuación encontrarás exactamente qué observar y cómo mantener tu negocio a salvo.

Cómo se entrega el malware impulsado por IA a los freelancers

Cadena de entrega

  1. Oferta de trabajo tentadora – Los atacantes publican trabajos atractivos en plataformas de freelancing, grupos de redes sociales o incluso mediante mensajes directos. Los puestos suelen prometer altos pagos por trabajos de desarrollo de corta duración.
  2. Prueba de “entrevista técnica” – Para dar apariencia de legitimidad, solicitan al candidato que realice una tarea de codificación o que solucione un error simulado durante una videollamada. La prueba normalmente implica descargar un pequeño proyecto o paquete desde un repositorio de código público.
  3. Entrega de código malicioso – Los archivos descargados no son ejemplos inocentes. Contienen malware oculto impulsado por IA, como BeaverTail o OtterCandy, que puede:
    • Instalar un troyano de acceso remoto (RAT), software que permite al atacante controlar tu ordenador a distancia.
    • Robar contraseñas guardadas, cookies del navegador y claves de monederos de criptomonedas.
    • Utilizar la máquina infectada como punto de partida para atacar otros sistemas.
  4. Beneficio económico para los atacantes – En los primeros meses del operativo, el grupo robó más de 10 millones de dólares y comprometió más de 30 000 dispositivos en todo el mundo.

Toda la cadena depende de un error sencillo: ejecutar código que no has verificado tú mismo.

Señales de alerta que puedes detectar de inmediato

Señal de alerta Cómo se presenta Por qué es importante
Enlaces de descarga inesperados Un reclutador te pide “clonar un repo” o “descargar un zip” que no está alojado en la página oficial del proyecto. El malware suele esconderse en paquetes aparentemente inofensivos.
Pedir ejecutar código en tu máquina “Ejecuta este script en tu portátil para ver el resultado.” Ejecutar scripts desconocidos brinda al atacante acceso directo.
Presión para actuar rápido “Necesitamos la prueba en una hora o el contrato se retira.” La urgencia impide que verifiques la fuente con calma.
Reclutador sin datos verificables No tiene correo corporativo, el nombre de la empresa es vago o solo tiene un perfil personal en redes. Los empleadores legítimos suelen tener presencia online rastreable.
Solicitan privilegios de administrador “Abre el archivo como administrador” o “concédeme acceso remoto al escritorio.” Los permisos elevados permiten que el malware se instale más profundamente.

Si detectas alguna de estas señales, detente y verifica antes de continuar.

Lista de verificación paso a paso para protegerte

  1. Verifica al reclutador
    • Busca un correo con dominio corporativo (p.ej., @empresa.com).
    • Busca el nombre de la empresa en internet; una compañía seria tendrá web, página de LinkedIn o número de teléfono.
    • Si tienes dudas, pide una referencia o una videollamada con un empleado conocido.
  2. Nunca ejecutes código que no hayas escrito o auditado
    • Usa un sandbox, un entorno aislado (a menudo una máquina virtual) donde puedas probar código desconocido sin que afecte tu sistema real.
    • O bien, crea una máquina virtual separada dentro de tu ordenador para pruebas seguras.
  3. Comprueba la integridad del paquete
    • Si se menciona un repositorio, ve directamente al sitio oficial (npmjs.com, GitHub.com) y verifica el perfil del autor y el número de descargas.
    • Busca reseñas recientes o informes de actividad maliciosa.
  4. Mantén el software actualizado
    • Activa las actualizaciones automáticas del sistema operativo, IDE y herramientas de terceros.
    • Las librerías obsoletas son una vía de entrada frecuente para el malware.
  5. Activa la autenticación de dos factores (2FA)
    • Protege el correo, el almacenamiento en la nube y, sobre todo, los monederos de criptomonedas con 2FA (un paso extra de seguridad, como un código enviado a tu móvil).
  6. Realiza copias de seguridad seguras
    • Usa copias cifradas fuera del sitio (almacenamiento en la nube con cifrado de extremo a extremo o un disco externo guardado en un lugar seguro).
    • Prueba tus copias regularmente para asegurarte de que puedes restaurarlas rápidamente.
  7. Instala un software anti‑malware de confianza
    • Elige una solución que ofrezca escaneo en tiempo real, protección contra ransomware y escudo web.
    • La protección de endpoints que detecta malware con IA ayuda a detener amenazas antes de que se propaguen.
  8. Denuncia ofertas sospechosas
    • Si encuentras una posible estafa, avisa a la plataforma donde la viste y, si procede, a la autoridad de ciberseguridad correspondiente.

Seguir esta lista de verificación reduce drásticamente la probabilidad de que una entrevista falsa se convierta en un incidente de seguridad.

FAQ: proteger a los freelancers del malware impulsado por IA

P: Necesito trabajo con urgencia. ¿Puedo saltarme los pasos de verificación? R: Ahorrarte unos minutos ahora puede costarte semanas de trabajo, la pérdida de confianza de tus clientes y, potencialmente, miles de euros. Una búsqueda rápida en Google suele revelar señales de alerta antes de que descargues algo.

P: No soy experto en seguridad. ¿Cómo puedo saber si un paquete es malicioso? R: Revisa la reputación del publicador, el número de descargas y los comentarios recientes. Si el paquete es muy nuevo, tiene pocas descargas o la descripción contiene errores ortográficos, considéralo sospechoso. Cuando tengas dudas, ejecútalo primero en un sandbox.

P: ¿Necesito un ordenador aparte solo para pruebas de entrevistas? R: Es una buena práctica, sobre todo si sueles postularte a trabajos remotos. Un portátil económico o una máquina virtual aíslan tu entorno principal de posibles amenazas.

Mantén tu negocio freelance seguro con IT Move NL

Los freelancers suelen llevar varios sombreros —desarrollador, marketer, contable— y la seguridad puede quedar en el último plano. En IT Move NL nos especializamos en Seguridad y Protección y Mantenimiento y Soporte para pequeñas empresas y profesionales independientes. Nuestros servicios incluyen:

  • Protección de endpoints que detecta malware con IA
  • Copias de seguridad automáticas y cifradas almacenadas fuera del sitio
  • Monitorización 24/7 y respuesta rápida ante incidentes

Si deseas una revisión de seguridad gratuita, escríbenos. Podemos ayudarte con:

  • Protección de endpoints impulsada por IA
  • Copias de seguridad automáticas y cifradas
  • Monitorización y soporte 24/7

Contacta con nosotros


Fuentes:

David Velarde Robles
David Velarde Robles

Él · AWS Certified Solutions Architect | Cloud Engineer @ Essent

Cloud Engineer en Essent B.V. con más de 10 años de experiencia en la industria tecnológica. Certificado en AWS, apasionado por arquitecturas serverless, Infrastructure as Code y DevOps. Competente en TypeScript, Python y Terraform. Con sede en Amersfoort, Países Bajos.

>

MANTENTE AL DÍA

// Insights de Cloud, IA y DevOps — directo a tu bandeja de entrada.

>

Sin spam. Date de baja cuando quieras.

Compartir este artículo:

¿Necesitas ayuda con tu infraestructura cloud?

Nuestro equipo de expertos está listo para ayudarte a navegar por las complejidades de la arquitectura cloud moderna.

Contáctenos