セキュリティアライアンス:北朝鮮のハッカーによる「偽Zoom」ソフトウェア攻撃が日常的な脅威となり、3億ドル以上の資産が盗まれた
Dec 15, 2025 10:49:04
ネットワークセキュリティの非営利団体 Security Alliance は、現在、北朝鮮のハッカーによる詐欺の試みが毎日複数発見されていると警告しています。これらの攻撃は、偽の Zoom 会議を通じて被害者を誘い込むものです。
この詐欺手法は、「偽の Zoom 通話」の中で被害者に悪意のあるソフトウェアをダウンロードさせ、パスワードや秘密鍵を含む敏感な情報を盗むことを目的としています。セキュリティ研究者のテイラー・モナハンは、この戦術によってユーザーから 3 億ドル以上の資産が奪われたと警告しています。
詐欺は通常、Telegram アカウントから送られるメッセージから始まります。このアカウントは、しばしば被害者の「知り合い」に属しています。知人の身分のため、被害者は警戒心を緩めます。その後、会話は自然に「Zoom で昔話をする」という招待に移行します。通話が始まると、ハッカーは音声の問題が発生したふりをし、「パッチファイル」と呼ばれるものを送信します。被害者がそのファイルを開くと、デバイスに悪意のあるソフトウェアが植え付けられます。その後、ハッカーは「また今度」と言ってこの偽の通話を終了します。