脅威動向  2026-09-22(火)配信

北朝鮮関連の偽装採用キャンペーンで3万台が侵害

北朝鮮に関連する脅威アクターが、求職者を装ってSNS等からアプローチし、コーディングテストを通じてマルウェアを感染させる長期的なキャンペーン「Contagious Interview」を展開しています。暗号資産の窃取に加え、開発者が所属する企業ネットワークへの侵入や情報窃取が行われています。
主要なTTP
求人や採用面接を装ったソーシャルエンジニアリングによる初期接触
コーディングテストや仕事の評価課題を口実としたマルチステップの感染チェーン実行
BeaverTail、InvisibleFerret、RATatouilleなどのマルウェアファミリおよびバックドア、リモートアクセス木馬(RAT)の展開
感染デバイスからの認証情報や暗号資産ウォレットの窃取
ターゲットが所属する企業環境へのラテラルムーブメント(水平展開)およびスパイ活動・知的財産の窃取
対象となる組織・利用者
ソフトウェア開発者、ITエンジニア、Web3・暗号資産関連の技術者を雇用している企業、および個人として採用面接を受ける可能性のあるIT専門家。
推奨される防御アクション
採用プロセスにおいて未知の外部ソースから提供されたコードやテスト環境の実行に対するセキュリティ検証を徹底する
開発者の端末における不審なプロセスの実行やエンドポイントでのマルウェア検知体制を強化する
採用活動における候補者の身元確認やKYCプロセスを厳格化し、プロキシや偽名による応募を警戒する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →