朝鮮のハッカーは本当に悪質なガンだ。どんな手口でも考えつく。

彼らは取引所のお金を盗むだけでなく、個人投資家の方も狙っている。最近では、朝鮮のハッカーがAIや暗号資産企業の面接官を装い、主にWebデザイナー、エンジニア、そしてWeb3に携わる人をターゲットにしている。

手口も難しくない。

技術面接を約束して、開発者プラットフォームからプロジェクトをダウンロードして問題を解かせる。あるいは、動画が止まったのでファイルをダウンロードして直してほしいと言う。だがそのファイルにはマルウェアが仕込まれていて、ウォレットとパスワードが盗まれる。

面接官はさらにAIで顔を差し替え、少し会話しただけで「ネットの調子が悪い」と言って動画を切ってしまう。

米日独豪の7つの機関がこの数日、共同で警告を出している。この偽の面接は少なくとも3万台の端末に感染し、7000以上のウォレットから資金や認証情報を持ち去った。約1071万ドルが平壌に流れたという。

面接でダウンロードして実行させるようなものは、ウォレットが入っているPCでは実行しないで……。$BTC