2026-07-22
北朝鮮のハッカーが偽の就職面接を利用してPylangGhostとGolangGhost RATを展開
北朝鮮のチョルリマ脅威グループが、偽の就職面接を通じてPylangGhostとGolangGhostというリモートアクセス型トロイの木馬(RAT)を展開するサイバー諜報キャンペーンを実施しています。この攻撃は、LinkedInやXなどのソーシャルメディアプラットフォームを利用して、仮想の採用担当者が有名なWeb3企業を装い、候補者を騙して端末コマンドを実行させることで、デバイスを感染させるものです。攻撃者は、候補者にカメラとマイクの権限を許可させ、デバイスの故障を装ってコマンドを実行させる手法を用いています。これにより、80以上の人気ブラウザ拡張機能から資格情報を収集し、特に暗号通貨関連の情報を狙っています。
メトリクス
このニュースのスケール度合い
6.0
/10
インパクト
7.0
/10
予想外またはユニーク度
7.0
/10
脅威に備える準備が必要な期間が時間的にどれだけ近いか
7.0
/10
このニュースで行動が起きる/起こすべき度合い
6.0
/10
主なポイント
- ✓ 北朝鮮のハッカーが偽の就職面接を利用して、PylangGhostとGolangGhostというRATを展開しています。
- ✓ この攻撃は、特に暗号通貨関連の専門家をターゲットにしており、資格情報の収集を目的としています。
社会的影響
- ! この攻撃は、特に暗号通貨業界における信頼性を損なう可能性があります。
- ! 偽の採用プロセスを通じたサイバー攻撃は、求職者の心理的な安全感を脅かすものです。
編集長の意見
北朝鮮のチョルリマ脅威グループによる偽の就職面接を利用したサイバー攻撃は、非常に巧妙であり、特に暗号通貨やWeb3業界において深刻な影響を及ぼす可能性があります。この攻撃手法は、従来のフィッシングやマルウェア配布とは異なり、候補者の信頼を利用することで、より高い成功率を誇ります。特に、リモートワークが普及する中で、オンライン面接が一般化しているため、攻撃者はこのトレンドを巧みに利用しています。今後、企業はこのような攻撃に対する防御策を強化する必要があります。具体的には、採用プロセスにおいて端末コマンドの実行を求めることは即座にセキュリティ侵害の試みと見なすべきです。また、ブラウザ拡張機能の管理を厳格に行い、資格情報の漏洩を防ぐための対策を講じることが重要です。さらに、求職者自身も、面接中に不審な要求があった場合には警戒し、適切な行動を取ることが求められます。サイバーセキュリティの意識を高めることが、今後の課題となるでしょう。
背景情報
- i PylangGhostはWindows向けのPythonベースのRATであり、GolangGhostはmacOS向けのGoベースのバックドアです。これらは、リモートアクセスやファイル管理機能を持ち、特に暗号通貨関連の情報を狙っています。
- i 攻撃者は、偽の採用プロセスを通じて高い信頼を築き、候補者に対して端末コマンドを実行させることで、感染を引き起こします。この手法は、従来のブラウザのダウンロードセキュリティを回避するものです。