Північнокорейська APT-група HexagonalRodent викрадає $12M у криптовалюті в розробників Web3, використовуючи атаки на основі ШІ

Повідомлення Gate News, 24 квітня — Північнокорейська державна APT-група, відома як HexagonalRodent, викрала понад $12 мільйонів у криптовалюті та NFT у розробників Web3 у першому кварталі 2026 року, повідомляє компанія з кібербезпеки Expel. Група скомпрометувала 2 726 пристроїв розробників і отримала доступ до 26 584 криптогаманців.

Група насамперед використовує фальшиві вакансії в LinkedIn і на платформах для набору персоналу в Web3, щоб виманювати шукачів роботи до проходження «тестів навичок», вбудованих у шкідливий код. Коли жертви відкривають проєктні файли в VSCode, шкідливе ПЗ — зокрема BeaverTail, OtterCookie та InvisibleFerret — автоматично запускається, уможливлюючи викрадення облікових даних, віддалений доступ і можливості зворотної оболонки. Атака також зареєструвала підставні компанії в Мексиці, щоб підвищити довіру.

Зокрема, HexagonalRodent значною мірою використовувала інструменти генеративного ШІ на кшталт ChatGPT і Cursor для розробки шкідливого ПЗ, створення фальшивих вебсайтів компаній та генерації профілів керівників, створених ШІ. Нещодавно група провела свою першу атаку в ланцюжку постачання, успішно скомпрометувавши розширення для VSCode.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Оператора Meta-1 Coin Роберта Данлапа засудили до 23 років за $20M шахрайство 3 травня

Згідно з Forbes, 3 травня Роберта Данлапа, оператора схеми Meta-1 Coin, засудили до 23 років позбавлення волі за шахрайство приблизно 1 000 інвесторів у період з 2018 по 2023 рік, а сукупні збитки перевищили $20 мільйонів. Міністерство юстиції США повідомило, що Данлап неправдиво заявляв про Meta

GateNews4хв. тому

Питання до Nominis: U.S. OFAC щодо призначень криптогаманців для Ірану, припускає, що $3,4 млрд можуть бути пов’язані з іншими державними суб’єктами

Згідно з аналізом Nominis від 3 травня, деякі криптогаманці, які U.S. OFAC заморозив як активи, пов’язані з Іраном, демонструють на ланцюжку поведінкові патерни, що суттєво відрізняються від історичних операційних методів Корпусу вартових ісламської революції Ірану (IRGC), що вказує на причетність інших державних

GateNews8хв. тому

Голова CFTC Селіг рухається до обмеження дій штатів щодо примусових заходів проти ринків прогнозів

За даними The Information, голова CFTC Майкл Селіг вживає заходів, щоб обмежити дії штатів щодо примусових заходів проти ринків прогнозів, аби запобігти тому, що регулювання на рівні штатів заважатиме розвитку галузі. Відтоді як він обійняв посаду кілька місяців тому, Селіг намагався створити більш ліберальну федеральну

GateNews42хв. тому

a16z підтримує CFTC та виступає проти заборон прогнозних ринків на рівні штатів у п’ятницю

За даними The Block, Andreessen Horowitz у п’ятницю подала 18-сторінковий лист із коментарями до CFTC, підтримуючи федеральний нагляд за ринками прогнозів і виступаючи проти репресій на рівні штатів. Відіграна фірма VC стверджувала, що листи про припинення і відмову та запропоновані заборони від регуляторів штатів створюють «серйозне

GateNews6год тому

Reuters: Nobitex заснувала елітна іранська політична родина, компанія контролює 70% криптоактивності в країні

Згідно з розслідуванням Reuters, опублікованим у п’ятницю, Nobitex, провідна криптобіржа в Ірані приблизно з 11 млн користувачів, була заснована братами Алі та Мохаммадом Хараззі, членами родини, яка має тісні зв’язки з верховними лідерами Ірану. Брати зареєстрували компанію в 2018 році під альтернативн

GateNews8год тому

Nobitex — провідна криптобіржа Ірану, заснована елітною політичною родиною, пов’язаною з верховними лідерами

Згідно з розслідуванням Reuters, опублікованим у п’ятницю, Nobitex — домінувальна в Ірані криптобіржа — була заснована братами Алі та Мохаммадом Харацці з елітної політичної родини, яка шлюбними зв’язками пов’язана з усіма трьома верховними лідерами Ісламської Республіки. Біржа стверджує, що має приблизно 11 мільйонів користувачів a

GateNews14год тому
Прокоментувати
0/400
Немає коментарів