Minacce e avversari · Frode finanziaria

Il falso recruiting finanzia malware e riciclaggio sotto sanzioni

La campagna Contagious Interview, attribuita a operatori nordcoreani, ha compromesso almeno 30.000 device in più di 100 paesi e ha sottratto fondi o credenziali da oltre 7.000 wallet crypto, per un bottino stimato di almeno 10,71 milioni di dollari. Il salto non è solo nel volume: il falso recruiting è diventato anche un canale per spostare denaro tramite proxy-hire e falsi lavoratori.

Il meccanismo è semplice e sfrutta la fiducia nel processo di selezione. Un finto recruiter avvia il contatto, poi chiede una prova o un test di coding; quando il bersaglio lo esegue, parte la catena che installa malware e apre l’accesso. Da lì l’operazione non si ferma al singolo endpoint: le stesse persone reclutate con l’inganno possono diventare mule o intermediari per far passare fondi sotto sanzioni.

Per chi assume sviluppatori o gestisce prove tecniche da remoto, il rischio non è solo una compromissione informatica. Il processo di hiring può diventare parte dell’infrastruttura criminale, e un singolo caso pulito sul device non chiude la rete di riciclaggio che ci sta dietro.

1 fonte · 14 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-22

Every edition of this story: Il falso recruiting finanzia malware e riciclaggio sotto sanzioni

Altro da oggi