L'organisation de hackers nord-coréenne "HexagonalRodent" utilise l'IA pour industrialiser les attaques contre les développeurs Web3, volant plus de 12 millions de dollars d'actifs cryptographiques en trois mois

robot
Création du résumé en cours

Deep Tide TechFlow message, le 24 avril, selon un rapport de recherche de la société de cybersécurité Expel, qui suit un groupe APT fortement évalué comme étant soutenu par la Corée du Nord (DPRK) appelé “HexagonalRodent”, ce groupe cible principalement les développeurs Web3, en volant des crypto-monnaies, des NFT et d’autres actifs numériques de grande valeur. Au cours des trois premiers mois de 2026, le groupe a déjà volé l’accès à 26 584 portefeuilles cryptographiques à partir de 2 726 appareils de développeurs infectés, pour une valeur totale d’actifs atteignant 12 millions de dollars.

Ce groupe mène principalement ses attaques en falsifiant des offres d’emploi — en publiant des postes à haute rémunération sur LinkedIn et des plateformes de recrutement Web3, incitant les candidats à réaliser des “tests de compétences” intégrant du code malveillant, utilisant la fonction tasks.json de VSCode pour exécuter automatiquement des programmes malveillants lorsque le fichier du projet est ouvert par la victime. Les logiciels malveillants utilisés incluent BeaverTail, OtterCookie et InvisibleFerret, dotés de fonctionnalités de vol de mots de passe, de contrôle à distance et de shell inversé.

Il est à noter que ce groupe utilise massivement des outils d’IA générative tels que ChatGPT, Cursor pour développer des logiciels malveillants, créer de faux sites web d’entreprises et constituer des équipes de direction générées par IA, allant jusqu’à enregistrer des sociétés coquilles au Mexique pour renforcer la crédibilité de leurs attaques. De plus, ce groupe a récemment lancé pour la première fois une attaque sur la chaîne d’approvisionnement, en infiltrant avec succès l’extension VSCode “fast-draft” pour distribuer des logiciels malveillants.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler