Сообщение Gate News, 24 апреля — Северокорейская финансируемая государством группа APT под названием HexagonalRodent похитила более $12 миллиона в криптовалюте и NFT у разработчиков Web3 в первом квартале 2026 года, сообщает компания Expel в области кибербезопасности. Группа скомпрометировала 2 726 устройств разработчиков и получила доступ к 26 584 криптокошелькам.
В первую очередь группа использует фальшивые вакансии на LinkedIn и платформах рекрутинга в сфере Web3, чтобы заманить соискателей на выполнение «тестов навыков», встраиваемых с вредоносным кодом. Когда жертвы открывают проектные файлы в VSCode, вредоносная программа — включая BeaverTail, OtterCookie и InvisibleFerret — автоматически запускается, позволяя похищать учетные данные, получать удаленный доступ и использовать возможности обратной шелл-сессии. Атакующие также зарегистрировали подставные компании в Мексике, чтобы повысить убедительность.
Особо отмечается, что HexagonalRodent активно использовала инструменты генеративного ИИ, такие как ChatGPT и Cursor, для разработки вредоносных программ, создания поддельных сайтов компаний и генерации профилей руководителей с помощью ИИ. В последнее время группа провела свою первую атаку на цепочку поставок, успешно скомпрометировав расширение для VSCode.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
Оператор Meta-1 Coin Роберт Данлап приговорён к 23 годам за мошенничество $20M 3 мая
По данным Forbes, 3 мая Роберту Данлапу, оператору схемы Meta-1 Coin, назначили наказание в виде 23 лет тюремного заключения за мошенничество примерно в отношении 1 000 инвесторов в период с 2018 по 2023 год; общий ущерб превысил $20 миллионов.
Министерство юстиции США сообщило, что Данлап ложно утверждал Meta
GateNews1ч назад
Nominis оспаривает вопросы по обозначениям криптокошельков Ирана в рамках санкций OFAC США, предполагая, что $3,4 млрд могут быть связаны с другими государственными участниками
По анализу Nominis от 3 мая некоторые криптокошельки, замороженные Минфином США (OFAC) как активы, связанные с Ираном, демонстрируют начериные модели поведения, которые существенно расходятся с историческими оперативными методами Корпуса стражей исламской революции Ирана (IRGC), что указывает на возможное участие других государств уровня
GateNews1ч назад
a16z поддерживает CFTC, подаёт 18-страничный комментарий против ограничений прогнозных рынков на уровне штатов в пятницу
По данным a16z, венчурная компания подала 18-страничное письмо с комментариями в Комиссию по торговле товарными фьючерсами (CFTC) в пятницу, 2 мая, поддержав федеральный надзор за рынками прогнозов и выступив против ограничений на уровне штатов. A16z утверждала, что письма о прекращении и воздержании и предложенные запреты со стороны штатов
GateNews1ч назад
a16z поддерживает CFTC и выступает против запретов прогнозных рынков на уровне штатов в пятницу
Согласно The Block, Andreessen Horowitz подала в CFTC 18-страничное письмо с комментариями в пятницу, поддержав федеральный надзор за рынками прогнозов и выступив против жёстких мер на уровне штатов. В письме компания утверждала, что уведомления о прекращении и воздержании и предложенные запреты со стороны регуляторов штатов создают «серьёзное
GateNews7ч назад
Reuters: Nobitex, основанная представителями элитной иранской политической семьи, обрабатывает 70% криптоактивности страны
Согласно расследованию Reuters, опубликованному в пятницу, Nobitex — ведущая криптобиржа Ирана с примерно 11 млн пользователей — была основана братьями Али и Мохаммадом Харарзи, которые входят в семью с тесными связями с верховными лидерами Ирана. Братья зарегистрировали компанию в 2018 году под альтернатив
GateNews9ч назад
Nobitex — доминирующая криптобиржа Ирана, основанная элитной политической семьёй, связанной с высшими руководителями
В пятничном расследовании Reuters говорится, что Nobitex — крупнейшая криптобиржа Ирана — была основана братьями Али и Мохаммадом Харраззи из влиятельной политической семьи, которая родственными связями породнилась со всеми тремя верховными лидерами Исламской Республики. Биржа заявляет о примерно 11 миллионах пользователей a
GateNews15ч назад