朝鲜 APT 组织 HexagonalRodent 使用 AI 驱动攻击从 Web3 开发者处盗取了 $12M 加密资产

Gate News 消息,4 月 24 日——根据网络安全公司 Expel 的说法,一家由朝鲜政府支持的 APT 组织,被称为 HexagonalRodent,已在 2026 年第一季度从 Web3 开发者处盗取超过 $12 百万美元的加密货币和 NFT。该组织攻破了 2,726 台开发者设备,并获得了对 26,584 个加密钱包的访问权限。

该组织主要通过在 LinkedIn 以及 Web3 招聘平台上发布虚假的职位信息,诱骗求职者完成嵌入恶意代码的“技能测试”。当受害者在 VSCode 中打开项目文件时,恶意软件——包括 BeaverTail、OtterCookie 和 InvisibleFerret——会自动执行,从而实现凭证窃取、远程访问和反向 shell 功能。攻击者还在墨西哥注册了壳公司以增强可信度。

值得注意的是,HexagonalRodent 大量利用诸如 ChatGPT 和 Cursor 之类的生成式 AI 工具来开发恶意软件、创建虚假的公司网站,并生成由 AI 驱动的高管个人资料。该组织最近实施了首次供应链攻击,成功攻破了一个 VSCode 扩展。

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

نوبتكس، أكبر بورصة عملات رقمية في إيران، تأسست بواسطة أبناء عائلة سياسية نخبوية مرتبطة بالمرشدين الأعلى: رويترز

ذكرت تحقيقاً أجراه موقع Reuters نُشر في 1 مايو، أن Nobitex، منصة تبادل العملات الرقمية الأبرز في إيران والتي تضم نحو 11 مليون مستخدم، تأسست على يد الأخوين علي ومحمد الخرازي، وهما ينتميان إلى عائلة سياسية نخبوية تربطها صلات مصاهرة بجميع القادة الأعلى الثلاثة في إيران. عائلة الخرازي لديها d

GateNewsمنذ 5 د

يدعم a16z CFTC ضد حملات القمع التي تستهدف أسواق التنبؤ الحكومية

قدمت شركة رأس مال مغامر Andreessen Horowitz رسالة تعقيب من 18 صفحة إلى لجنة تداول السلع الآجلة في ية الجمعة، مؤيدةً الإشراف الفيدرالي على أسواق التوقعات ومعارضةً الإجراءات التنظيمية على مستوى الولايات. ووفقًا للرسالة، فإن الإجراءات التي اتخذها المنظمون في الولايات ضد أسواق

CryptoFrontierمنذ 48 د

دائنون في كوريا الشمالية يستولون على أمر تقييدي بشأن 30,766 ETH على شبكة Arbitrum في 1 مايو

وبحسب صحيفة The Block، في 1 مايو، وجّه محامون يمثلون دائنين مرتبطين بتمويل الإرهاب في كوريا الشمالية إشعارًا بالمنع إلى Arbitrum DAO، ما حال دون الإفراج عن 30,766 ETH بما يعادل نحو 71.1 مليون دولار كانت قد جمدتها في 20 أبريل هيئة أمان Arbitrum عقب استغلال Kelp DAO. يذكر الإشعار Arbitrum DAO

GateNewsمنذ 4 س

ربطت رويترز مؤسسي Nobitex بعائلة Kharrazi الإيرانية من النخبة؛ تتولى المنصة 70% من تعاملات العملة المشفرة في إيران

وبحسب تحقيق أجرته وكالة رويترز نُشر يوم الجمعة 2 مايو، تأسست Nobitex، وهي بورصة العملات المشفرة المهيمنة في إيران ولها نحو 11 مليون مستخدم، على يد الأخوين علي ومحمد خرزعي، وهما عضوان في عائلة تربطها صلة قرابة بالمصاهرة بجميع القادة الأعلى الثلاثة في إيران. وقد قام الأخوان بتسجيل الشركة

GateNewsمنذ 6 س

حُكم على مشغّل عملة Meta-1 روبرت دنلوب بالسجن 23 سنة لارتكابه احتيالاً باستخدام $20M في 3 مايو

وفقاً لصحيفة فوربس، في 3 مايو، حُكم على روبرت دنلَوب، مشغّل مخطط Meta-1 Coin، بالسجن 23 عاماً، وذلك للاحتيال على نحو 1,000 مستثمر بين عامي 2018 و2023، مع تجاوز إجمالي الخسائر 20 مليون دولار. كشفت وزارة العدل الأميركية أن دنلَوب زعم زوراً أن Meta

GateNewsمنذ 7 س

تثير أسئلة حول “Nominis” بشأن إدراجات محافظ العملات المشفرة الإيرانية التابعة لـ OFAC الأميركية، ما يشير إلى أن 3.4 مليار دولار قد تنطوي على أطراف فاعلة أخرى تابعة للدول

وبحسب تحليل Nominis في 3 مايو، تُظهر بعض المحافظ المشفرة التي جمدتها وزارة الخزانة الأميركية (OFAC) بوصفها أصولاً مرتبطة بإيران أنماطاً سلوكية على السلسلة تختلف بشكل كبير عن الأساليب التشغيلية التاريخية التابعة للحرس الثوري الإيراني (IRGC)، ما يشير إلى تورط طرف آخر على مستوى الدول

GateNewsمنذ 7 س
تعليق
0/400
لا توجد تعليقات