脅威動向  2026-07-30(木)配信

偽の採用面接を利用した北朝鮮ハッカーの詐欺手口

北朝鮮のハッカングループ「Famous Chollima(Wage Mole)」が、仮想通貨業界などの非技術系職員(法務・財務・コンプライアンス部門など)を標的に、架空の求人やオンライン適性検査(ClickFake攻撃)を用いたソーシャルエンジニアリングを展開しています。
主要なTTP
LinkedIn等を通じた非技術系職員への接触と架空の求人提示
タイマー制限や適性試験でターゲットを焦らせる周到な偽のオンライン面接システム
面接の最後に偽のWebカメラ不具合対応を装い、コマンドプロンプトや手動操作で悪意あるスクリプトを実行させる手法
Windows環境では「PyLangGhost」、Mac環境では「GoLangGhost」と呼ばれるPythonやGo言語製のRATを展開
仮想通貨ウォレットのブラウザ拡張機能やパスワード等の窃取、さらに面接時に録画した映像を将来のディープフェイク攻撃に流用
対象となる組織・利用者
仮想通貨関連企業をはじめ、採用活動を行うすべての企業、特に法務、財務、コンプライアンスなど資金移動の権限を持つ非技術系部門の管理職やスタッフ。
推奨される防御アクション
採用面接時のオンラインテストやトラブルシューティングにおいて、不審なスクリプトのコピー&ペーストやコマンド実行を絶対に許可しない
ブラウザ拡張機能型ウォレットの利用を控え、セキュリティ対策の施された環境で管理する
採用担当者や求人元の企業実態(ドメインや過去の実績など)について厳格なバックグラウンドチェックを実施する
従業員に対し、見知らぬ採用連絡や外部ツールを用いた選考プロセスに対する注意喚起を行う

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →