Корейская хакерская группа "HexagonalRodent" с помощью индустриализированных AI-атак на разработчиков Web3 за три месяца похитила более 12 миллионов долларов в криптоактивах

robot
Генерация тезисов в процессе

Глубокие волны TechFlow новости, 24 апреля, согласно отчету исследовательской компании по кибербезопасности Expel, она отслеживает высоко оцененную как поддерживаемую государством Северной Кореей (DPRK) АРТ-организацию “HexagonalRodent”, которая ориентирована на разработчиков Web3 и специализируется на краже высокоценных цифровых активов, таких как криптовалюты и NFT. За первые три месяца 2026 года эта организация похитила доступ к 26584 криптогаманцам с 2726 зараженных устройств разработчиков, общая стоимость активов достигла 12 миллионов долларов.

Эта организация в основном осуществляет атаки посредством подделки вакансий — размещая на LinkedIn и платформах для найма Web3 высокооплачиваемые должности, заманивая соискателей пройти “тест навыков” с встроенным вредоносным кодом, используя функцию tasks.json в VSCode для автоматического выполнения вредоносных программ при открытии папки проекта жертвой. Используемое вредоносное ПО включает BeaverTail, OtterCookie и InvisibleFerret, обладающее функциями кражи паролей, удаленного управления и обратного шелла.

Стоит отметить, что эта организация активно использует генеративные AI-инструменты, такие как ChatGPT и Cursor, для разработки вредоносных программ, создания фальшивых сайтов компаний и AI-сгенерированных команд руководителей, а также недавно зарегистрировала фиктивные компании в Мексике для повышения доверия к атакам. Кроме того, в последнее время эта организация впервые осуществила цепочку поставок атак, успешно проникнув в расширение VSCode “fast-draft” для распространения вредоносного ПО.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить