El grupo de hackers norcoreano "HexagonalRodent" ha industrializado ataques a desarrolladores de Web3 utilizando IA, robando más de 12 millones de dólares en activos de criptomonedas en tres meses
Según un informe de investigación de la empresa de ciberseguridad Expel, está rastreando una organización APT altamente evaluada apoyada por Corea del Norte (DPRK) llamada "HexagonalRodent," que se dirige principalmente a desarrolladores de Web3 y se especializa en robar activos digitales de alto valor como criptomonedas y NFTs.
La organización principalmente lleva a cabo ataques falsificando ofertas de trabajo—publicando posiciones bien remuneradas en LinkedIn y plataformas de reclutamiento de Web3 para atraer a los buscadores de empleo a completar "pruebas de habilidades" incrustadas con código malicioso, utilizando la función tasks.json de VSCode para ejecutar automáticamente programas maliciosos cuando las víctimas abren carpetas de proyectos. El malware utilizado incluye BeaverTail, OtterCookie e InvisibleFerret, que tienen capacidades para robo de contraseñas, control remoto y shell inverso.
Es notable que la organización utiliza en gran medida herramientas de IA generativa como ChatGPT y Cursor para desarrollar malware, construir sitios web de empresas falsas y crear equipos ejecutivos generados por IA, incluso registrando empresas ficticias en México para aumentar la credibilidad de sus ataques.
También te puede interesar

AIDC, arrendamiento de potencia de cómputo y nube: La "tesis de tres partes" de la transformación de IA en granjas de minería de criptomonedas

Futu ha visto confiscadas todas sus ganancias ilegales, un recordatorio para los exchanges de criptomonedas

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Google officially declares war

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

It is Bankless that needs Ethereum, not Ethereum that needs Bankless

Bitcoin’s $55,000 Threshold Defines Market Trajectory
Puntos clave: El desempeño de Bitcoin depende de umbrales de precio clave, con los $55,000 y $60,000 identificados como niveles fundamentales para…


