採用課題でPCに侵入、北朝鮮WaterPlumの感染は3万台以上か
- 何が起きた: 日米豪独が9月18日、偽の採用活動でPCを感染させるWaterPlumの手口と被害規模を公表した。
- なぜ重要か: 開発環境の実行許可が侵入口となり、盗まれた認証情報が勤務先への攻撃にも使われ得る。
- 次に見るべき点: 応募課題を開く際の信頼設定と実行環境、侵害時に企業側のアクセスを止める手順を確認したい。
警察庁と国家サイバー統括室は2026年9月18日、北朝鮮を背景とする攻撃グループ「WaterPlum」の活動を、米国、豪州、ドイツの関係機関と共同で公表した。偽の求人や技術面接で開発者に不正なプログラムを実行させ、日本を含む100以上の国と地域で、3万台以上とみられるPCを感染させていたという。以前から「Contagious Interview」の関連名称で知られていた活動に、捜査で把握した被害規模と国内での活動実態が加わった。採用課題を読むつもりで開いた開発環境が、どの操作から攻撃者のコードを動かす場所に変わるのか。今回の注意喚起は、その境目を応募者と企業の双方に問い直している。
3万台、7千件、17億円が示す被害
警察庁が確認した感染の期間は、2025年12月頃から2026年7月までだ。共同注意喚起の日本語版は、3万台以上とみられるPCの感染に加え、7千件以上の暗号資産ウォレット情報が盗まれたと記している。さらに、WaterPlumが管理するウォレットには、少なくとも約17億円相当の暗号資産が送金されていた。
端末数とウォレット情報の件数、送金額は、それぞれ数えている対象が異なる。3万人の被害者が確認されたわけではなく、7千件すべてで資金が流出したとも書かれていない。17億円も、日本語版が示すのは攻撃者の管理ウォレットへの送金額だ。これらを割り算して「被害者の平均損失」を出すことはできない。
攻撃者が持ちかけるのは、開発者にとって仕事につながりそうな依頼である。実在するAI企業や暗号資産企業などの採用担当者、人材紹介サービスを装い、SNSや求人サイトで接触する。その後、技術力を確認する課題を渡すか、オンライン面接に誘う。課題を完成させるため、あるいはビデオ会議の不具合を直すためという理由で、外部のリポジトリからプログラムを取得して実行させる。
npmというJavaScript開発で使うパッケージ管理の仕組みも悪用される。注意喚起にはBeaverTailやInvisibleFerretなど複数のマルウェアが登場するが、WaterPlum自体は攻撃グループの名称だ。入口が採用課題であっても、侵入後には情報を盗むプログラムと、遠隔操作を続けるプログラムが動く。面接のやり取りが終わっても、端末へのアクセスが終わるとは限らない。
VS Codeで「読む」と「動かす」の境目
NTTセキュリティ・ジャパンが2026年3月17日に公表したStoatWaffleの解析では、ブロックチェーン関連のプロジェクトを装ったリポジトリが使われていた。仕掛けの入口は、Visual Studio Code(VS Code)の設定ファイル.vscode/tasks.jsonである。
解析された例は、フォルダを開いた際にタスクを動かすfolderOpenという設定を悪用していた。利用者がリポジトリを開き、信頼する設定にすると、そのタスクから外部のプログラムを取得して実行する流れに入る。課題のソースコードに目を通すつもりでも、エディタが読み込む設定には実行処理が含まれ得る。
ただし、「VS Codeで開くだけで必ず感染する」と理解するのは正確ではない。Microsoftの現行文書には、ワークスペースを信頼するかどうかに加え、自動タスクの実行を許可する設定がある。VS Codeの制限モードは自動タスクを止めるが、親フォルダからの信頼の継承と自動タスクの実行許可は別々に確認する必要がある。
| 課題を開く際の状態 | 自動タスクの扱い | 応募者が確かめること |
|---|---|---|
| フォルダを信頼せず、制限モードで開く | 自動タスクは実行されない | 内容を読む段階で安易に信頼へ切り替えない |
| 信頼済みの親フォルダの中へ課題を置く | 子フォルダも信頼を継承する | 普段の信頼済みプロジェクト群と保存場所を分ける |
| 信頼済みで、自動タスクを明示的に不許可にする | フォルダを開く自動タスクは実行されない | 実行許可を求められても、処理を確認するまで許可しない |
| 信頼済みで、自動タスクを許可する | フォルダを開くと自動実行できる | 課題コードに加えてタスク設定も確認する |
表は、警察庁の9月18日付勧告の対策と、9月21日に確認したMicrosoftのワークスペースの信頼および自動タスクの仕様を、信頼と実行許可の状態別に対応づけたものだ。現行仕様では、自動タスクの設定は既定でoffだが、まだ選択していないワークスペースでは許可・不許可の確認が出る。信頼を与えたことと、自動実行を認めたことを同じ判断にしない方がよい。
警察庁は警告ダイアログで「いいえ」を選ぶ手順を紹介している一方、Microsoftの現行文書では新しいフォルダを制限モードで開き、バナーで状態を示す動作が説明されている。画面が同じとは限らないため、ダイアログの有無より、実際に制限モードで開けているかを確認したい。親フォルダを以前に信頼していれば、その判断が引き継がれることもある。
この表は現在の設定を確認するためのもので、過去の感染環境を再現したものではない。また、3万台すべてがVS Code経由で感染したとの公表もない。
隔離の方法にも注意が要る。NTTの解析では、StoatWaffleがWindows上でLinuxを動かすWSL環境を判別し、Windows側のデータへアクセスする処理も確認された。WSLで課題を動かすというだけでは、普段のWindows環境から切り離したことにはならない。制限モードによる実行の抑止と、実行する環境そのものの隔離は、別の対策として考える必要がある。
盗まれた情報が勤務先と次の採用へ向かう
WaterPlumが狙う情報には、ブラウザに保存されたIDやパスワードのほか、暗号資産を管理する秘密鍵やシードフレーズがある。身分証の画像や共有フォルダのファイルも対象になる。遠隔操作用のRATが接続を維持すれば、最初の窃取後も攻撃者が端末を利用できる余地が残る。
ここから被害は企業へつながり得る。共同注意喚起は、盗まれた認証情報が勤務先や取引先への侵入に使われ、機密情報の窃取や脅迫につながる可能性を挙げる。身分証の画像は、北朝鮮IT労働者が他人になりすまして仕事を得るために利用され得るという。応募者の個人端末に保存された情報が、別の組織へ入るための材料になるのである。
今回の発表には、偽の求人で開発者を狙う側と、身分を偽って企業に応募する側を結び付ける情報もある。警察庁は、WaterPlumの攻撃者が使ったIPアドレスと、北朝鮮IT労働者がラップトップ・ファームや業務受注サービスへの接続に使ったIPアドレスが一致したと説明する。国内の暗号資産取引所bitFlyerへの採用応募に使われたIPアドレスとも合致した。
ラップトップ・ファームとは、国内の支援者宅などにPCを置き、北朝鮮IT労働者が遠隔操作する拠点だ。警察庁は国内で初めて把握し、捜査と解体を行ったと公表した。警察庁とFBIは、WaterPlumと一部の北朝鮮IT労働者が、朝鮮労働党中央委員会軍需工業部313総局の指揮下で活動していると評価している。ただし、IPアドレスの一致から、すべての攻撃者と応募者を同一人物とみなすことはできない。
bitFlyerの事例は、2025年5月のエンジニア職への応募だった。同社は応募者の不審点に気付き、適切に対応したため、採用にも被害にも至っていない。偽の求人に誘われる開発者と、偽の応募者を受け入れようとする企業では、防ぐべき入口が違う。両者の関連が示されたことで、採用部門と情報システム部門が同じ脅威を別々の側から見ていることが、より明確になった。
応募者の端末と企業の権限を分けて守る
警察庁は、業務や暗号資産、個人情報を扱うPCで、第三者のコードをむやみに実行しないよう求めている。実行が必要な場合は仮想マシンなどのサンドボックスを使い、事前に難読化された部分や動作の理解できない処理がないかを確認する。VS Codeでは制限モードで内容を調べ、.vscode/tasks.jsonも確認対象に含める。ワークスペースの信頼機能を無効にしないことも勧告されている。
採用担当者から「設定を変えれば課題が動く」と言われた場面こそ、確認を省きやすい。課題の評価に進むための操作が、そのままプログラムの実行許可になるからだ。採用課題を渡す企業にも、応募者が業務用PCの保護設定を緩めなくても取り組める手順を用意する余地がある。
感染が疑われた後は、課題のフォルダを消して終わりにはできない。警察庁は外部との通信を切り、別のPCなどで新しいウォレットを作成して資産を退避させるよう勧める。ウイルス対策ソフトが駆除しても、すでに情報が盗まれている可能性や、別のマルウェアが残る可能性があるためだ。必要なデータをバックアップしたうえで、PCを再セットアップすることも推奨している。
企業側には、外注先へ渡す情報とアクセス権限を必要最小限にし、不審な相手と分かった場合は速やかにアカウントやセッションを無効にする対応を求めている。応募者を見極めるだけで防ぎ切ろうとすれば、見抜けなかったときに広いアクセスを許すことになる。
課題の受け渡し時に、どこで内容を読み、どの環境で実行し、何の権限を与えるのかを決めておく。その手順を採用と開発の双方に組み込めれば、仕事を得ようとする応募者の判断ひとつに、端末と勤務先の安全を委ねずに済む。



