AI News

North Korean Hackers Pivot to AI-Assisted Espionage in New Campaign Targeting Blockchain Developers

北朝鮮の脅威グループであるKonniが、アジア太平洋地域のブロックチェーン開発者を標的にしたAI生成マルウェアを展開していることが確認され、サイバー能力の大きな進化を示しています。本稿は、2026年1月下旬にセキュリティ研究者によって特定された最新のキャンペーンについて報告するものです。この事案は、国家支援の諜報活動と人工知能(Artificial Intelligence、AI)が結びつき、高度なスクリプト生成の敷居を下げる一方で、従来の外交関係者中心の標的範囲を超えて対象を拡大している点で憂慮すべき事態です。

攻撃は特にエンジニアリングチームや開発者を日本、オーストラリア、インドで狙っており、暗号通貨やブロックチェーン分野の基盤インフラを侵害しようとする戦略的なシフトを示しています。

The Evolution of Konni: From Diplomatic Targets to Crypto Code

少なくとも2014年から活動を続けるKonni(別名 TA406 または Opal Sleet)は、歴史的に北朝鮮の地政学的利害に沿った情報収集を重視しており、しばしば駐韓外交関係者、NGO、政府関係者を標的にしてきました。しかし、今回のブロックチェーン分野への転換は、諜報活動と経済制裁回避のための潜在的な金銭的利益取得という二重の目的を示唆しています。

このキャンペーンの主要な侵入手段は高度な標的型フィッシング(スピアフィッシング)です。一般的なスパムとは異なり、これらの攻撃はDiscord経由で配信される高精度の餌(lures)を利用し、正規の求人案内や技術的プロジェクト要件を装います。政府関係者からソフトウェアエンジニアへ標的方法が変わったことは、同グループの適応性とデジタル経済の「ビルダー」を侵害する意図を示しています。

AI as a Weapon: Deconstructing the PowerShell Backdoor

このキャンペーンで最も憂慮される点は、マルウェア自体の技術的構成です。Check Point Research のセキュリティ分析者は、これらの攻撃で使用されたPowerShellバックドアが明確にAI生成の痕跡を有していると確認しました。

従来、人間のオペレーターが作成するマルウェアには、特有の癖、コーディングスタイル、あるいは誤りが含まれており、帰属調査の手がかりとなることがありました。しかし、今回回収されたペイロードは、綺麗に整理された構造、文法的に完璧なコメント、そして大規模言語モデル(Large Language Models、LLMs)に典型的な汎用的な説明用プレースホルダーを特徴としています。

Signs of Machine-Generated Malice

スクリプトには # <– your permanent project UUID のようなコメントが含まれており、これはテンプレートコードを生成するよう依頼された際にLLMが頻繁に出力するドキュメント形式です。この標準化は戦術的な目的を果たします。すなわち、人間の作者が通常残す独自の文体的指紋を削ぎ落とす「ソフトな難読化」となり、帰属調査を複雑化します。

マルウェアの機能は強力で、攻撃者に以下を可能にします:

  • リモートシェル経由で任意のコマンドを実行すること。
  • システム情報(OSバージョン、IPアドレス、ハードウェア仕様)を収集すること。
  • 感染ホストへのファイルのアップロードおよびダウンロードを行うこと。
  • OneDrive のような正規システムプロセスを模したスケジュールタスクを通じて永続性を維持すること。

The Infection Chain: A Multi-Stage Labyrinth

攻撃ライフサイクルは、複雑な多段階ロードプロセスを通じて検出を回避するよう設計されています。これは、ターゲットが Discord 経由で送られた悪意あるリンクをクリックすると始まり、デコイのPDFと武装化されたWindowsショートカット(LNK)ファイルを含むZIPアーカイブがダウンロードされる流れです。

Technical Breakdown of the Attack Flow

Attack Stage Mechanism Technical Indicator
Initial Access Phishing via Discord Malicious ZIP archive containing fake project briefs (PDF) and LNK files.
Execution LNK File Invocation The shortcut triggers a hidden PowerShell loader embedded in the command arguments.
Payload Extraction CAB File Expansion A hidden cabinet file is extracted, releasing a batch script and the primary PowerShell backdoor.
Persistence Scheduled Tasks Creates an hourly task masquerading as a "OneDrive Startup" process to ensure reboot survival.
C2 Communication HTTP/HTTPS Requests The backdoor utilizes XOR encryption to obfuscate traffic sent to the Command and Control server.

この「Living off the Land」(LotL)手法は、PowerShell、バッチスクリプト、スケジュールタスクなどのネイティブなWindowsツールを利用することで、攻撃者が通常の管理活動に溶け込み、従来のアンチウイルス製品による検出を困難にします。

Targeting the Builders: Why Blockchain Developers?

開発者を標的にすることは戦略的です。ある開発者のワークステーションを侵害することで、Konni は単一のマシンだけでなく、コードリポジトリ全体、APIキー、クラウドインフラの資格情報へアクセスする可能性を得ます。ブロックチェーンの文脈では、この上流へのアクセスは壊滅的です。攻撃者は分散型アプリ(dApps)に悪意あるコードを注入したり、秘密署名鍵を盗んだり、スマートコントラクトのデプロイ前に流動性を奪ったりすることができます。

この「サプライチェーン」アプローチは、単一の成功した侵害の影響を最大化します。使用される餌文書は、トレーディングボット、認証システム、納品ロードマップの説明などで、これらは技術的好奇心や開発者の職務上の責任に訴えるように作られています。

A New Era of Automated Cyber Warfare

Konni によるAIの利用は、脅威インテリジェンス(threat intelligence)の分水嶺となります。これは、国家主体が生成型AI(Generative AI)を悪用してマルウェア開発を加速させるという長年の懸念を裏付けるものです。Konniのようなグループにとって、AIツールは次の2つの主要な利点を提供します:

  1. 迅速性:セキュリティパッチより先にマルウェアのバリアントを迅速に反復生成すること。
  2. 隠密性:正規の管理スクリプトのように見える「クリーン」なコードを生成し、ヒューリスティック検出エンジンを誘発する可能性を低減すること。

この進展は防御戦略の再評価を強います。セキュリティチームはもはやシグネチャベースの検出や、特定の脅威アクターに典型的な「雑な」コードを探すだけでは不十分です。敵対者は現在、人工知能(AI)を助け手にして完璧で標準化されたコードを書く共同操縦者を持っています。

Mitigation Strategies for Development Teams

このAI強化脅威に対抗するため、特にWeb3やブロックチェーン分野の組織は多層防御(defense-in-depth)の姿勢を採る必要があります:

  • Restrict Script Execution: 不正なスクリプトの実行を防ぐために、厳格な PowerShell 実行ポリシー(例:特定の署名要件)を施行すること。
  • Isolate Development Environments: 開発者は企業ネットワークや本番鍵から分離されたサンドボックス環境や仮想マシンで作業すべきです。
  • Discord Security: Discord やコミュニティチャネル経由で受信した全てのファイルを信頼できないものとして扱うこと。自動ダウンロードを無効にし、アーカイブは開く前に全てスキャンすること。
  • Behavioral Monitoring: cmd.exe が一時ディレクトリから powershell.exe を起動するような異常なプロセスチェーンを検出できる EDR(Endpoint Detection and Response)ツールを導入すること。

Konni のキャンペーンは痛烈な警告です:AIツールが普及するにつれて、それらは武器化されます。防御コミュニティは、現在AIの助けを借りてコードを書くようになった敵対者よりも速く進化しなければなりません。

フィーチャー
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
ThumbnailCreator.com
AI搭載のツールで、美しくプロフェッショナルなYouTubeサムネイルを素早く簡単に作成できます。
AdsCreator.com
任意のウェブサイト URL から、Meta、Google、Stories 向けのブランドに沿った洗練された広告クリエイティブを即座に生成します。
Refly.ai
Refly.AI は、非技術系のクリエイターが自然言語と視覚的キャンバスを使ってワークフローを自動化できるようにするプラットフォームです。
BGRemover
SharkFoto BGRemoverでオンラインで簡単に画像の背景を削除できます。
VoxDeck
視覚革命をリードするAIプレゼンテーションメーカー
FineVoice
文字を感情に変える — 数秒で表現力豊かなAIボイスをクローン、デザイン、作成しよう。
Qoder
Qoderは、ソフトウェアプロジェクトの計画、コーディング、テストを自動化するAI駆動のコーディングアシスタントです。
Skywork.ai
Skywork AIは、生産性を向上させるための革新的なAIツールです。
Flowith
Flowithは、無料の🍌Nano Banana Proやその他の効果的なモデルを提供するキャンバスベースのエージェント型ワークスペースです...
FixArt AI
FixArt AI はサインアップ不要で、無料かつ制限なしの画像・動画生成用AIツールを提供します。
Elser AI
テキストと画像をアニメ風アート、キャラクター、音声、短編映画に変換するオールインワンのウェブスタジオ。
Pippit
Pippitの強力なAIツールでコンテンツ作成を向上させましょう!
SharkFoto
SharkFoto は、動画、画像、音楽を効率的に作成・編集するためのオールインワンの AI 搭載プラットフォームです。
Funy AI
想像をアニメに!画像やテキストからAIでビキニやキスの動画を生成。AI着せ替え機能も搭載。登録不要、完全無料!
KiloClaw
ホステッドの OpenClaw エージェント:ワンクリックでデプロイ、500以上のモデル、セキュアなインフラ、自動化されたエージェント管理をチームと開発者に提供します。
Diagrimo
Diagrimoはテキストをカスタマイズ可能なAI生成の図表やビジュアルに瞬時に変換します。
SuperMaker AI Video Generator
SuperMakerを使って、驚くべき動画、音楽、画像を簡単に作成できます。
AI Clothes Changer by SharkFoto
SharkFoto の AI Clothes Changer は、フィット感、質感、ライティングまでリアルに再現した服を瞬時にバーチャル試着できます。
Yollo AI
AIパートナーとチャット&創作。画像から動画作成、AI画像生成機能も搭載。
AnimeShorts
最先端のAI技術を使用して、魅力的なアニメ短編を簡単に作成できます。
HappyHorseAIStudio
テキスト、画像、参照素材、動画編集に対応したブラウザベースのAI動画生成ツール。
InstantChapters
Instant Chaptersを使って、魅力的な書籍の章を瞬時に生成します。
NerdyTips
AI 搭載のサッカー予測プラットフォーム。世界中のリーグにわたって、データに基づく試合のヒントを提供します。
WhatsApp AI Sales
WABot は、リアルタイムのスクリプト、翻訳、インテント検出を提供する WhatsApp 向けの AI セールス コパイロットです。
happy horse AI
テキストや画像から同期した動画と音声を生成するオープンソースのAI動画生成ツールです。
AI Video API: Seedance 2.0 Here
1つのキーで最先端の生成モデルをより低コストで提供する統合AI動画APIです。
insmelo AI Music Generator
プロンプト、歌詞、またはアップロードを約1分で洗練されたロイヤリティフリーの曲に変換するAI駆動の音楽ジェネレーターです。
wan 2.7-image
正確な顔、配色、テキスト、ビジュアルの一貫性を制御できるAI画像生成ツールです。
BeatMV
楽曲を映画のようなミュージックビデオに変換し、AIで音楽を作成するウェブベースのAIプラットフォームです。
Kirkify
Kirkify AI はミーム作成者向けに、特徴的なネオングリッチ美学を備えた顔入れ替えのバイラルミームを瞬時に生成します。
UNI-1 AI
UNI-1は視覚的推論と高忠実度の画像合成を組み合わせた統合画像生成モデルです。
Text to Music
テキストや歌詞を、AI生成のボーカル、楽器、マルチトラック書き出しを含むフルのスタジオ品質の楽曲に変換します。
Iara Chat
Iara Chat: AIによる生産性とコミュニケーションのアシスタント。
Wan 2.7
プロ仕様のAIビデオモデル。精密な動作制御とマルチビューの一貫性を実現します。
kinovi - Seedance 2.0 - Real Man AI Video
リアルな人物を出力する無料のAI動画ジェネレーター。透かしなし、商用利用権付き。
Tome AI PPT
AI搭載のプレゼン作成ツール。数分でプロフェッショナルなスライドデッキを生成、整形、エクスポートします。
Lyria3 AI
テキストのプロンプト、歌詞、スタイルから高音質で完全に制作された曲を瞬時に作成するAI音楽ジェネレーター。
Video Sora 2
Sora 2 AIはテキストや画像を数分で短く物理的に正確なソーシャル/eコマース向けビデオに変換します。
Atoms
マルチエージェント自動化によりコード不要で数分でフルスタックのアプリやウェブサイトを構築するAI駆動プラットフォーム。
AI Pet Video Generator
AI駆動のテンプレートと即時HD書き出しを使って、写真からバイラルで共有しやすいペット動画を作成します。SNS向けに最適化されています。
Ampere.SH
無料の管理された OpenClaw ホスティング。$500 の Claude クレジットで 60 秒で AI エージェントをデプロイできます。
Paper Banana
学術テキストを即座に投稿準備が整った方法図や正確な統計図に変換する、AI搭載ツールです。
Hitem3D
Hitem3Dは単一の画像をAIで高解像度かつプロダクション対応の3Dモデルに変換します。
HookTide
あなたの声を学習してコンテンツ作成・エンゲージメント・パフォーマンス分析を行うAI搭載のLinkedIn成長プラットフォームです。
GenPPT.AI
AI駆動のPPT作成ツール。数分でスピーカーノートとグラフ付きのプロフェッショナルなPowerPointプレゼンテーションを作成、整形、エクスポートします。
Create WhatsApp Link
分析機能、ブランドリンク、ルーティング、マルチエージェントチャット機能を備えた無料のWhatsAppリンク&QRジェネレーター。
Palix AI
クリエイター向けのオールインワンAIプラットフォーム。統一されたクレジットで画像、動画、音楽を生成できます。
Gobii
Gobii はチームが 24 時間 365 日稼働する自律型デジタルワーカーを作成し、ウェブ調査やルーティンタスクを自動化できるようにします。
Seedance 20 Video
Seedance 2 は、一貫したキャラクター、マルチショットの物語表現、2K のネイティブ音声を提供するマルチモーダルな AI 動画ジェネレーターです。
Veemo - AI Video Generator
Veemo AIは、テキストや画像から高品質な動画と画像を素早く生成するオールインワンプラットフォームです。
AI FIRST
自然言語を通じてリサーチ、ブラウザ作業、ウェブスクレイピング、ファイル管理を自動化する会話型AIアシスタント。
WhatsApp Warmup Tool
AI 搭載の WhatsApp ウォームアップツールは、大量メッセージ送信を自動化しつつアカウント停止を防ぎます。
AirMusic
AirMusic.aiは、テキストプロンプトからスタイルやムードのカスタマイズ、ステム(分離トラック)出力をサポートする高品質なAI音楽トラックを生成します。
GLM Image
GLM Image は自己回帰モデルと拡散モデルを組み合わせたハイブリッド方式で、高忠実度のAI画像を生成し、優れたテキストレンダリングを実現します。
Manga Translator AI
AI Manga Translatorは漫画画像をオンラインで瞬時に複数の言語に翻訳します。
TextToHuman
AIテキストを瞬時に自然で人間らしい文体に書き直す無料のAI人間化ツール。サインアップ不要。
ainanobanana2
Nano Banana 2 は、正確なテキストレンダリングと被写体の一貫性を保ちながら、4~6秒でプロ品質の4K画像を生成します。
Free AI Video Maker & Generator
無料 AI 動画メーカー&ジェネレーター – 無制限、登録不要
Remy - Newsletter Summarizer
Remyはメールを短くて分かりやすい洞察にまとめることでニュースレター管理を自動化します。
Telegram Group Bot
TGDesk は、リード獲得、エンゲージメント向上、コミュニティの成長を支援するオールインワンの Telegram グループボットです。

北朝鮮のKonniハッカーがブロックチェーン開発者を狙い、AI生成のPowerShellバックドアを展開

脅威アクターのKonniはAI支援のマルウェアを用いて日本、オーストラリア、インドにまたがるブロックチェーン開発者を標的としており、ターゲット範囲とAI支援攻撃能力の拡大を示している。