北朝鮮が「偽の就職面接」を使って仮想通貨をだまし取ったとして告発 約1,070万ドル
北朝鮮に関連するとみられるサイバー攻撃キャンペーンが、暗号資産のウォレット7,000以上から約1,071万ドルを「奪取」することに成功した後、摘発された。今回の一般警告は、日本、米国、オーストラリア、ドイツの7つの治安・情報機関が同時に発出した。
キャンペーン名:日本ではWaterPlumと呼ばれており、サイバーセキュリティの関係者の間ではContagious Interviewとして知られている。
規模:2025年12月から2026年7月にかけて、このグループは100以上の国で約3万台の端末に感染させた。
目的:プログラマー、エンジニア、そして暗号資産(crypto)、ブロックチェーン、Web3分野で働く人材。
手口:AI企業、NFT、または暗号資産を装って採用する。このグループは応募者を技術面接に呼び込み、テスト用のファイルをダウンロードさせたり、「通話の不具合を修正する」ための対応を求めたりする。しかし実際のファイルには、BeaverTail、InvisibleFerret、StoatWaffleといったマルウェアが含まれている。
最新テクノロジー:面接中にAIで顔をディープフェイクし、さらに“見えないマシン群”(ラップトップファーム)を使って実際の所在地を隠す。日本は今回、自国領土内で初めてこのようなラップトップファームを摘発した。
背後組織:FBIと日本の警察は、WaterPlumおよびこれらのリモートIT労働ネットワークはいずれも、同じ北朝鮮の国防機関に属しているとみている。
記事は最新のニュースとしての情報提供のみを目的としています。もし、突然、正体不明のブロックチェーン企業から“何百万ドル級の給与”の面接オファーが届き、.exeファイルをダウンロードして「カメラをテスト」するよう求められたなら、おめでとうございます。あなたは、どこかの国の宇宙開発プログラムを支援する資金提供者になる準備ができているのです!
#CryptoScam #CyberSecurity #ContagiousInterview #WaterPlum #Web3Security