Группа хакеров из Северной Кореи "HexagonalRodent" индустриализировала атаки на разработчиков Web3 с использованием ИИ, похитив более 12 миллионов долларов в криптовалютных активах за три месяца

By: rootdata|2026/04/24 13:47:45
0
Поделиться
copy

Согласно исследовательскому отчету кибербезопасной компании Expel, она отслеживает высоко оцененную организацию APT, поддерживаемую Северной Кореей (КНДР), под названием "HexagonalRodent", которая в основном нацелена на разработчиков Web3 и специализируется на краже высокоценностных цифровых активов, таких как криптовалюты и NFT.

Организация в основном проводит атаки, подделывая вакансии — размещая высокооплачиваемые позиции на LinkedIn и платформах рекрутинга Web3, чтобы заманить соискателей в выполнение "тестов на навыки", встроенных с вредоносным кодом, используя функцию tasks.json в VSCode для автоматического выполнения вредоносных программ, когда жертвы открывают папки проектов. Используемое вредоносное ПО включает BeaverTail, OtterCookie и InvisibleFerret, которые обладают возможностями кражи паролей, удаленного управления и обратного шелла.

Стоит отметить, что организация активно использует инструменты генеративного ИИ, такие как ChatGPT и Cursor, для разработки вредоносного ПО, создания поддельных веб-сайтов компаний и формирования команд руководителей, даже регистрируя подставные компании в Мексике для повышения доверия к своим атакам.

Цена --

--

Вам также может понравиться

Момент оплаты для ИИ-агентов: кто станет Stripe в экономике машин?

Криптографическая инфраструктура и карточные организации не исключают друг друга; победителем станет единый шлюз, объединяющий оба направления одновременно.

Утренний отчет | MoonPay приобретает уровень исполнения Solana DFlow; Strategy выпускает финансовый отчет за 1 квартал; Manta Network объявляет о прекращении программы стейкинга Manta

Обзор важных рыночных событий за 6 мая

Арендованные треки: за что на самом деле платит эта волна «горячих денег» в стейблкоинах?

На рынке происходит переоценка уровня, связывающего эмитентов стейблкоинов с реальной экономикой — транзакционного уровня.

Dialogue Velocity Eric: Какой стейблкоин-трек действительно нужен финансовым директорам?

Бывший топ-менеджер Worldpay выходит на крипторынок: как Velocity решает главные проблемы финансовых директоров, связанные с трансграничными расчетами и простаивающими средствами, с помощью «платежных счетов в стейблкоинах».

В стратегии следовало указать, что продажа монет не исключается

Если Сэйлор продаст свои монеты, рухнет ли криптовалютный рынок?

Как MegaETH удалось достичь TVL в 700 млн за неделю после TGE? Анализ стратегии «упаковки»

MegaETH создала маховик с помощью USDm, стремясь в краткосрочной перспективе привлечь большое количество пользователей и средств.

Содержание

Популярные монеты

Последние новости криптовалют

Еще
iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]