El grupo APT norcoreano HexagonalRodent roba $12M en cripto a desarrolladores de Web3 mediante ataques impulsados por IA

Mensaje de Gate News, 24 de abril — Un grupo APT patrocinado por el Estado norcoreano, al que se hace llamar HexagonalRodent, ha robado más de $12 millones en criptomonedas y NFT a desarrolladores de Web3 en el primer trimestre de 2026, según la firma de ciberseguridad Expel. El grupo comprometió 2,726 dispositivos de desarrolladores y obtuvo acceso a 26,584 carteras de cripto.

El grupo utiliza principalmente ofertas de empleo falsas en LinkedIn y plataformas de reclutamiento de Web3 para atraer a los buscadores de empleo a completar “pruebas de habilidades” integradas con código malicioso. Cuando las víctimas abren archivos de proyecto en VSCode, el malware —incluyendo BeaverTail, OtterCookie e InvisibleFerret— se ejecuta automáticamente, lo que permite el robo de credenciales, el acceso remoto y capacidades de reverse shell. Los atacantes también registraron sociedades pantalla en México para aumentar su credibilidad.

Cabe destacar que HexagonalRodent ha aprovechado en gran medida herramientas de IA generativa como ChatGPT y Cursor para desarrollar malware, crear sitios web falsos de empresas y generar perfiles ejecutivos impulsados por IA. El grupo recientemente realizó su primer ataque a la cadena de suministro, y logró comprometer una extensión de VSCode.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Elon Musk afirma que «la mayoría de las criptomonedas son estafas» en una audiencia del juicio de OpenAI

Según ChainCatcher, Elon Musk declaró en una audiencia de un juicio contra OpenAI que, si bien algunas criptomonedas tienen valor, la mayoría son estafas. Las declaraciones se hicieron durante un contrainterrogatorio en el tribunal de Oakland, California, en medio de conversaciones sobre las primeras consideraciones de OpenAI sobre ICO basados en

GateNewshace1h

Los senadores Warren y Wyden cuestionan a Lutnick por el préstamo de Tether al Children's Trust

Los senadores Elizabeth Warren (D-MA) y Ron Wyden (D-OR) han escrito al secretario de Comercio, Howard Lutnick, y al CEO de Tether, Paolo Ardoino, solicitando información sobre los préstamos realizados por la firma de la stablecoin a un fideicomiso

CryptoFrontierhace3h

A16z respalda a la CFTC en mercados de predicción, citando los volúmenes de $150B Polymarket-Kalshi

Según The Block, Andreessen Horowitz presentó una carta de comentarios de 18 páginas ante la Commodity Futures Trading Commission el viernes, apoyando la supervisión federal de los mercados de predicción y oponiéndose a las medidas de represión a nivel estatal. A16z argumentó que las cartas de cese y desistimiento y las prohibiciones propuestas por reguladores estatales

GateNewshace6h

A16z respalda a la CFTC contra las restricciones de mercados de predicción estatales

La firma de capital de riesgo Andreessen Horowitz presentó el viernes una carta de comentarios de 18 páginas a la Commodity Futures Trading Commission, respaldando la postura de la CFTC contra los embates a nivel estatal sobre la predicción

CryptoFrontierhace7h

La OFAC advierte contra los pagos a Irán mediante activos digitales, incluidas las tasas del estrecho de Ormuz

De acuerdo con la OFAC el 2 de mayo, la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU. advirtió que los pagos exigidos por Irán a los buques en tránsito para obtener un paso seguro a través del Estrecho de Ormuz, incluidos dinero fiduciario, activos digitales, transacciones de trueque, bienes físicos o donaciones a una organización iraní R

GateNewshace19h
Comentar
0/400
Sin comentarios