Північнокорейська хакерська організація "HexagonalRodent" за допомогою індустріалізованого штучного інтелекту атакує розробників Web3, за три місяці викрала понад 12 мільйонів доларів у криптоактивах

robot
Генерація анотацій у процесі

Глибокі хвилі TechFlow новини, 24 квітня, згідно з дослідженням компанії з кібербезпеки Expel, вона відстежує високо оцінений як підтримуваний державою Північна Корея (DPRK) АРТ-організацію “HexagonalRodent”, яка орієнтована на розробників Web3 і спеціалізується на крадіжці криптовалют і NFT та інших високовартісних цифрових активів. За перші три місяці 2026 року ця організація викрала доступ до 26584 криптогаманців з 2726 інфікованих пристроїв розробників, загальна вартість активів склала до 12 мільйонів доларів.

Ця організація здебільшого здійснює атаки шляхом підробки вакансій — публікуючи високоплачувані посади на LinkedIn та платформах для найму Web3, спонукаючи кандидатів пройти “тест навичок” з вбудованим шкідливим кодом, використовуючи функцію tasks.json у VSCode для автоматичного запуску шкідливих програм при відкритті папки проекту. Використовуване шкідливе програмне забезпечення включає BeaverTail, OtterCookie та InvisibleFerret, які мають функції крадіжки паролів, віддаленого управління та зворотнього шелу.

Варто зазначити, що ця організація активно використовує генеративні інструменти AI, такі як ChatGPT і Cursor, для розробки шкідливого програмного забезпечення, створення фальшивих сайтів компаній та штучно створених команд керівників, навіть реєструючи порожні компанії у Мексиці для підвищення довіри до атак. Крім того, ця організація вперше здійснила атакуванню через ланцюг поставок, успішно проникнувши у розширення VSCode “fast-draft” для розповсюдження шкідливого ПЗ.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити