Północnokoreańska grupa hakerska „HexagonalRodent” przeprowadziła zautomatyzowane ataki na twórców rozwiązań Web3 z wykorzystaniem sztucznej inteligencji, kradnąc w ciągu trzech miesięcy aktywa kryptowalutowe o wartości ponad 12 milionów dolarów
Według raportu badawczego firmy Expel zajmującej się cyberbezpieczeństwem, śledzi ona wysoko ocenianą organizację APT wspieraną przez Koreę Północną (KRLD) o nazwie „HexagonalRodent”, która atakuje przede wszystkim programistów Web3 i specjalizuje się w kradzieży cennych aktywów cyfrowych, takich jak kryptowaluty i NFT.
Organizacja ta przeprowadza ataki głównie poprzez fałszowanie ogłoszeń o pracę – publikuje oferty dobrze płatnych stanowisk na LinkedIn i platformach rekrutacyjnych Web3, aby skłonić osoby poszukujące pracy do wypełnienia „testów umiejętności”, w których umieszczono złośliwy kod, wykorzystując funkcję tasks.json programu VSCode do automatycznego uruchamiania złośliwych programów w momencie, gdy ofiary otwierają foldery projektów. Wśród wykorzystanych szkodliwych programów znalazły się BeaverTail, OtterCookie oraz InvisibleFerret, które umożliwiają kradzież haseł, zdalne sterowanie oraz nawiązanie połączenia typu reverse shell.
Warto zauważyć, że organizacja ta w znacznym stopniu wykorzystuje narzędzia generatywnej sztucznej inteligencji, takie jak ChatGPT i Cursor, do tworzenia złośliwego oprogramowania, fałszywych stron internetowych firm oraz generowanych przez sztuczną inteligencję zespołów kierowniczych, a nawet rejestruje w Meksyku firmy-przykrywki, aby zwiększyć wiarygodność swoich ataków
Możesz również polubić

Moment płatności agentów AI: Kto zostanie Stripe’em gospodarki maszynowej?

Poranny raport | MoonPay przejmuje warstwę egzekucji DFlow od Solana; Strategy publikuje raport finansowy za I kwartał; Manta Network ogłasza zakończenie programu stakingowego Manta

Wypożyczone tory: za co tak naprawdę płaci ta fala gorącego kapitału typu stablecoin FX?

Dialogue Velocity Eric: Jaki jest ten segment stablecoinów, na którym naprawdę zależy dyrektorom finansowym?

Strategia powinna była uwzględnić, że sprzedaż kryptowalut nie jest wykluczona

Jak MegaETH osiągnął 700 mln TVL w tydzień od TGE? Analiza strategii opakowania

Godziny handlu kontraktami futures: Handluj kryptowalutami 24/7 i odzyskaj do 45% prowizji
Poznaj godziny handlu kontraktami futures i najlepszy czas na handel kontraktami terminowymi na kryptowaluty. Odkryj zalety rynku działającego 24/7, szczytowe sesje handlowe oraz sposób na odzyskanie do 45% prowizji.

Dlaczego a16z Crypto pozyskuje kolejne 2,2 mld USD na intensywne inwestycje w Web3?

Wyjaśnienie podstawowego algorytmu Polymarket

Czym zajmują się projekty powstałe w trakcie bessy na rynku kryptowalut?

Wykład założyciela a16z na Stanfordzie: Gdy Wall Street i Dolina Krzemowa mają odmienne zdanie, to Wall Street zazwyczaj się myli

Michael Saylor: Po trzech kwartałach strat z rzędu, Strategy sprzeda Bitcoin, aby wypłacić dywidendy

Stacja poboru opłat w Ormuz i juan, którego nie można kupić

Wywiad z szefem strategii Coinbase Institutional: Instytucjonalizacja krypto osiąga punkt krytyczny

Rozmowa z CEO Agora, Nickiem: Walka o licencje na stablecoiny dopiero się zaczyna

Analityk: Iran Nie Odpowiedział na Udział w Rozmowach, Ceny Ropy Skaczą
Wciąż nie ma oficjalnej odpowiedzi Iranu na zaproszenie do rozmów, co wpływa na wzrost cen ropy. Inwestorzy ostrożnie…

Nowy portfel przenosi 35,000 ETH z Binance do BitGo
Nowy portfel przeniósł 35,000 ETH z Binance do BitGo, co stanowi równowartość około 80,7 milionów dolarów. Znacząca zmiana…

Rada Doradcza Coinbase: Komputery kwantowe mogą stanowić zagrożenie dla systemów szyfrujących, branża musi się przygotować na aktualizacje
Rada Doradcza Coinbase opublikowała raport dotyczący potencjalnych zagrożeń komputeryzacji kwantowej dla kryptowalut. Komputery kwantowe mogą zagrażać mechanizmom podpisu…


