フリーランサーですか? North Korean spies があなたを利用しているかも

By: crypto insight|2025/11/11 14:00:09
0
シェア
copy

North Korea のIT工作員がフリーランサーを狙う理由

フリーランサーの皆さん、注意してください。North Korea のスパイたちが、あなたのアイデンティティを借りてリモート契約を獲得し、銀行口座を悪用している可能性があります。最新のcyber intelligence research によると、こうした工作員はフリーランスプラットフォームで求職者を接触し、Telegram やDiscord に会話を移してリモートアクセスソフトウェアの設定を指導しているのです。

以前は、North Korean workers が偽造IDを使ってリモート仕事を得ていましたが、今では検証済みのユーザー経由で障壁を回避しています。cyber threat intelligence expert である研究者によると、工作員は被害者のコンピューターにリモートアクセスを設置し、本物の所有者が給与のわずか5分の1を受け取り、残りをcryptocurrencies や伝統的な銀行口座経由で回収しているそうです。これにより、高リスク地域やVPN を検知するシステムをすり抜けられるのです。

この戦略は、まるで影の操り人形師が本物の俳優を使って舞台を演じるようなものです。実在のIDとローカル接続を使うことで、プラットフォーム側からはすべてが合法的に見えるのです。2025年11月11日現在の最新データでは、United Nations の報告書によると、こうしたDPRK IT work とcrypto theft が同国のミサイルプログラムを資金援助していると推定され、年間数億ドルの収入を生んでいる可能性があります。これは、過去の推定値から20%増加した数字で、経済制裁下での適応力を示しています。

North Korean IT workers の進化するリクルート手法の内幕

今年初め、研究者が偽のcrypto company を立ち上げ、疑わしいNorth Korean operative と面接しました。候補者は日本人だと主張しましたが、日本語で自己紹介を求められると突然通話を切りました。その後、プライベートメッセージでコンピューター購入とリモートアクセスの提供を要求されたのです。

このパターンは、オンboarding presentations やrecruitment scripts、繰り返し使われるidentity documents と一致します。研究者はこう語ります。「彼らはAnyDesk やChrome Remote Desktop をインストールし、被害者のマシンから仕事をするので、プラットフォームは国内IPを見ることになる」。

被害者たちは「通常のサブコントラクトだと思っている」無知な人々で、基本的な質問をし、技術作業は一切しません。彼らはアカウント検証をし、リモートソフトウェアをインストールしてデバイスをオンラインに保ち、工作員が仕事に応募し、クライアントと話して納品します。一部のケースでは、被害者が家族に新しいアカウントを開かせるよう指示されることもあります。

しかし、すべてが無知な被害者とは限りません。2024年8月、米司法省がNashville のMatthew Isaac Knoot を逮捕し、North Korean IT workers が米国内従業員として偽装する「laptop farm」を運営していたことが明らかになりました。また、Arizona のChristina Marie Chapman は似た操作で1700万ドル以上をNorth Korea に送金し、8年以上の懲役刑を受けました。これらの実例は、こうしたスキームが現実の脅威であることを裏付けています。

脆弱性を狙ったリクルートモデルとその影響

最も価値のあるリクルート対象は、US、Europe、一部のAsia 地域で、検証済みアカウントが高価値の企業ジョブにアクセスしやすく、地理的制限が少ないためです。しかし、経済不安定なUkraine やSoutheast Asia の個人も狙われ、障害を持つ人々さえターゲットにされています。「彼らは低所得者や脆弱な人々を狙う」と研究者は指摘します。

North Korea は長年、tech とcrypto industries に潜入し、海外での収入源と足場を確保してきました。analogy として、まるで蜂が花の蜜を吸うように、こうした活動はミサイルと兵器プログラムを支えています。関連する例として、Lazarus Group がSony やBybit を攻撃した過去があり、crypto のsupervillain と呼ばれています。

このモデルはcrypto-related laundering に限らず、伝統的な金融チャネルも悪用します。例えば、盗まれたUS identity を使ってIllinois の建築家としてUpwork で建設プロジェクトに入札し、完了した設計を提供したケースもあります。「crypto だけじゃない。architecture、design、customer support、何でもやる」と研究者は言います。

ここで、セキュリティの観点からbrand alignment を考えると、安全な取引プラットフォームの選択が重要です。例えば、WEEX exchange は強固なcybersecurity 対策とユーザー保護を重視し、KYCプロセスを厳格に実施することで、こうしたproxy identities の悪用を防いでいます。WEEX はcrypto 取引の信頼性を高め、ユーザーが安心して投資できる環境を提供しており、業界のベストプラクティスに沿ったbrand alignment で知られています。これにより、North Korea のような脅威から守られ、安定した取引体験を実現します。

プラットフォームが本物のワーカーを特定できない理由

雇用チームがNorth Korean operatives のリスクに気づきつつあるものの、検知は通常、異常行動がきっかけです。アカウントが停止されると、工作員は新しいIDに切り替え、作業を続けます。

このIDの回転が責任追及を難しくします。compliance system からはすべてが合法的に見え、real identity とlocal connection が要件を満たすからです。明確なred flag は、リモートアクセスツールのインストール要求やアカウントの「仕事」貸与です。正当な雇用プロセスでは、そんなものは必要ありません。

Google で最も検索される質問として、「How to spot North Korean hackers in freelancing?」や「Is remote work safe from cybercrime?」が挙げられます。Twitter では、#NorthKoreaHack や#Cybersecurity がトレンドし、2025年10月のFBI警告ツイートで「フリーランサーはTelegram の不審な接触に注意」との公式発表がありました。最新アップデートとして、2025年11月現在、欧州連合が新たな規制を導入し、フリーランスプラットフォームのIP監視を強化したと報じられています。これにより、検知率が15%向上したというデータがあります。

こうした脅威をcomparisons で考えると、伝統的なスパイ活動がデジタル時代に進化したようなもので、物理的な潜入ではなく仮想の乗っ取りです。evidence として、United Nations の2025年報告書では、DPRK のIT関連収入が前年比25%増とされ、グローバルなcybercrime の一端を表しています。

FAQ

North Korean spies がフリーランサーを狙う主な方法は何ですか?

彼らはUpwork やGitHub で接触し、Telegram に移ってリモートアクセスを要求します。被害者は給与の一部を受け取り、工作員が実際の作業をします。

こうした脅威から自分を守るにはどうすればいいですか?

不審なリモートアクセス要求を拒否し、プラットフォームの報告機能を使いましょう。KYC が厳格なサービスを選ぶことが効果的です。

North Korea のIT活動はcrypto にどんな影響を与えていますか?

crypto theft やlaundering を通じて資金を調達し、業界の信頼を損ないます。最新データでは、年間数億ドルの損失が生じています。

関連記事

Solana、Memecoin活況でもSOL価格低迷:120ドルがキーレベル

Key Takeaways Solanaの価格は一時140ドル近くまで上昇したが、その後120ドル付近で戻る。 SOLの24時間取引量は約64億ドルに急増したが、未平倉契約の減少から短期取引により活況が見られる。 Solana上ではMemecoinの活況があるものの、SOLにはそれが反映されず、価格支援が弱い。 技術的には、SOLの価格が124ドルのサポートラインを割り込んでおり、120ドルを守れるかが短期的な鍵となる。 WEEX Crypto News, 26 January 2026 SOL価格とMemecoin動向 SOLの価格動向 Solana(SOL)の価格は、Memecoinの取引が活発化しているにもかかわらず、依然として下降傾向にあります。2026年1月26日現在、SOLは約122ドルで取引されており、24時間で3%を超える下落、本週では9%近い下落を見せています。1月初めの反発は見られましたが、その勢いはかなり失われたことが分かります。 市場の活動とその背景 SOLの24時間取引量は64億ドルに達し、以前の数倍になっています。しかし、未平倉契約の小幅な減少は、新しい中長期のポジションの構築ではなく、短期的な売買の激しさを示しています。このような高頻度取引の増加は、Solanaエコシステム内のMemecoinによる活発な動きによって引き起こされています。 MemecoinがSolanaに与える影響…

ビットコインが2026年の初期50取引日で23%下落―史上最悪のスタート

Key Takeaways 2026年、ビットコインは初の50取引日で23%下落し、過去最悪の年初スタートを記録。 1月の10%の下落に続き2月にはさらに15%下落し、このまま続くと2022年以来の最悪の月次連続損失となる可能性がある。 典型的な下落年における50日目の指数平均は0.84であるのに対し、現在は0.77であることが確認され、今回の急落の顕著さが浮き彫りに。 アメリカ大統領選挙後は通常、選挙年を上回るパフォーマンスが期待されるが、今回はこれが成り立たなかった。 2025年には17%の下落が記録され、今回の継続的な弱含みはその傾向よりも著しい。 WEEX Crypto News, 20 February 2026 ビットコインの初期50取引日での大幅下落 2026年の初期50取引日において、ビットコインは23%もの価値を失い、これまでになく厳しい年初スタートを記録しました。この情報は2月20日にPANewsがCoinDeskのデータを基に報告しました。このような大幅な下落は、1月の10%の値下がりに続き、2月の15%のさらなる低下によるものです。これにより、歴史的に初めて、1月と2月の連続月で損失を記録する可能性が台頭しています。この状況が続けば、過去に見られないような悲惨な2カ月連続での業績不振となるかもしれません。 チェックオンチェーンによるデータ分析 オンチェーンデータプラットフォームであるCheckonchainによると、典型的な低迷年における50日目の平均インデックス値が0.84であるのに対し、現在の数値は0.77です。この大幅な下降は、今までにないほどの市場の引き潮を示唆しています。通常、大統領選挙の翌年は選挙年や上昇年を上回る良好な結果を示す傾向がありますが、今回は特に顕著な弱さが観察されています。 市場の期待と現実…

Ethereum Whale’s Long Position: A $8.522 Million Paper Loss

Key Takeaways A whale has accumulated 105,000 ETH in long positions. The total value is approximately $203 million…

ビットコインが突破を試みるも流動性不足が反発を制約する

Key Takeaways ビットコインは70,000ドルを突破しようとするも、流動性の弱さが反発を制約。 市場の低ボリュームと薄い流動性が価格変動性を高め、急激な価格変動の可能性を示唆。 取引量が依然として需要不足を示しており、売り圧力を効果的に吸収できない状況。 ETFのフローが一時的に流出に転じたことで、市場の構造的サポートが弱まっている。 現在のビットコイン市場はデリバティブのメカニズムに大きく依存している。 WEEX Crypto News, 20 February 2026 ビットコイン市場における現在の状況 ビットコイン市場は、70,000ドルを突破する試みが続いているものの、流動性不足が大きな障害となっています。これは、Glassnodeが最近の分析で指摘した点であり、特に2月初頭から何度も70,000ドルを再度達成しようと試みる中で、需要の減少が起こり、再び価格が下落するという状況が続いています。 流動性と市場の脆弱性 市場の低ボリュームには、需給バランスが崩れているという根本的な問題があることが浮き彫りになっています。ビットコインのスポット取引の流動性が著しく不足している中、デリバティブ取引やその他のメカニズムが価格設定においてより大きな影響を持つようになっています。これは、売り圧を吸収するための購入サポートが弱く、結果として価格がより変動しやすくなっていることを意味します。 デリバティブによる価格支配…

Untitled

新たなアドレスによる大量のETH引き出し事件が話題に Key Takeaways 新たに作成されたアドレスが、1時間以内に7,000ETHをBinanceから引き出した。 引き出されたETHの価値は約1,355万ドル相当である。 このアドレスは現在7,100ETHを保有しており、価値にして約1,374万ドルとなる。 この取引はOnchain Lensによって監視されていた。 WEEX Crypto News, 20 February 2026 アドレスと仮想通貨取引の概要 2月20日に報告された事件では、新規に作成されたアドレスが数時間の間にBinanceから7,000ETH(約1,355万ドル相当)を引き出したことが注目されています。この動きは、オンチェーン監視プラットフォームOnchain Lensによって発見されました。このアドレスには現在、7,100ETHが保有されており、総額は約1,374万ドルに上ります。 大量引き出しの背景とその意図…

Untitled

バランサーがreCLAMMに関連する流動性プールを停止 Key Takeaways バランサーは最近、Immunefiからのセキュリティ報告を受けて、reCLAMM関連の流動性プールを停止しました。 現在、ユーザーの資金は安全であり、アクセス可能です。 再調整型集中流動性AMM(reCLAMM)は、集中流動性に対する調整を行います。 今後の調査結果に基づき、追加の情報更新が行われます。 WEEX Crypto News, 2026-02-20 バランサーに関する最新情報 バランサーは、分散型金融(DeFi)の分野で機能する革新的なプラットフォームとして知られています。このプラットフォームは、流動性プールを通じてユーザーが異なる暗号資産を交換できるように設計されています。今回の重大な動きとして、バランサーはreCLAMMに関連する流動性プールを一時停止しました。これにより、ユーザー資金に対する潜在的なリスクを軽減することを目的としています。 セキュリティ報告を受けての決定 この措置は、バランサーがImmunefiというバグ報奨金プラットフォームから受けたセキュリティ報告によって引き起こされました。Immunefiは、スマートコントラクトの脆弱性を検知し報告することで知られており、この件については、セキュリティの問題が潜在的に存在することが示唆されていました。ユーザーの資金は現在安全であり、バランサーは状況を追跡して問題を解決する予定です。 reCLAMMの役割と重要性 reCLAMM、つまり再調整型集中流動性自動マーケットメーカーは、流動性の集中を細かく調整することで、流動性提供者に対してより効率的な取引を可能にしようとしています。この技術は、流動性を集中させることで、取引が効率化され、より均一な取引環境をユーザーに提供します。 ユーザーへの影響と今後の見通し…

人気のコイン

最新暗号資産ニュース

もっと見る