Группа хакеров из Северной Кореи "HexagonalRodent" индустриализировала атаки на разработчиков Web3 с использованием ИИ, похитив более 12 миллионов долларов в криптовалютных активах за три месяца
Согласно исследовательскому отчету кибербезопасной компании Expel, она отслеживает высоко оцененную организацию APT, поддерживаемую Северной Кореей (КНДР), под названием "HexagonalRodent", которая в основном нацелена на разработчиков Web3 и специализируется на краже высокоценностных цифровых активов, таких как криптовалюты и NFT.
Организация в основном проводит атаки, подделывая вакансии — размещая высокооплачиваемые позиции на LinkedIn и платформах рекрутинга Web3, чтобы заманить соискателей в выполнение "тестов на навыки", встроенных с вредоносным кодом, используя функцию tasks.json в VSCode для автоматического выполнения вредоносных программ, когда жертвы открывают папки проектов. Используемое вредоносное ПО включает BeaverTail, OtterCookie и InvisibleFerret, которые обладают возможностями кражи паролей, удаленного управления и обратного шелла.
Стоит отметить, что организация активно использует инструменты генеративного ИИ, такие как ChatGPT и Cursor, для разработки вредоносного ПО, создания поддельных веб-сайтов компаний и формирования команд руководителей, даже регистрируя подставные компании в Мексике для повышения доверия к своим атакам.
Вам также может понравиться

Момент оплаты для ИИ-агентов: кто станет Stripe в экономике машин?

Утренний отчет | MoonPay приобретает уровень исполнения Solana DFlow; Strategy выпускает финансовый отчет за 1 квартал; Manta Network объявляет о прекращении программы стейкинга Manta

Арендованные треки: за что на самом деле платит эта волна «горячих денег» в стейблкоинах?

Dialogue Velocity Eric: Какой стейблкоин-трек действительно нужен финансовым директорам?

В стратегии следовало указать, что продажа монет не исключается

Как MegaETH удалось достичь TVL в 700 млн за неделю после TGE? Анализ стратегии «упаковки»

Часы торговли фьючерсами: торгуйте криптовалютой 24/7 и возвращайте до 45% торговых комиссий
Узнайте часы торговли фьючерсами и лучшее время для торговли криптофьючерсами. Откройте для себя преимущества круглосуточного рынка, периоды пиковой активности и способы возврата до 45% комиссий.

Почему a16z Crypto привлекает еще 2,2 миллиарда долларов для масштабных инвестиций в Web3?

Разбор алгоритмов Polymarket

Чем занимаются проекты, рожденные на криптомедвежьем рынке?

Лекция основателя a16z в Стэнфорде: когда идеи Уолл-стрит и Кремниевой долины расходятся, ошибается именно Уолл-стрит

Michael Saylor: After three consecutive quarters of losses, Strategy will sell Bitcoin to pay dividends

Станция оплаты в Ормузском проливе и юань, который невозможно купить

Интервью со стратегическим директором Coinbase Institutional: институционализация криптовалют достигла критической точки

Диалог с CEO Agora Ником: битва за лицензии на стейблкоины только начинается

Как сбалансировать риск и доходность в DeFi?

Теория Тома Ли об Ethereum: Почему человек, который предсказал последний цикл, удваивает ставки на Bitmine
Том Ли становится одним из самых влиятельных сторонников Ethereum. От Fundstrat до Bitmine, его теория об Ethereum сочетает в себе доходность от стейкинга, накопление в казначействе и долгосрочную стоимость сети. Вот почему "Том Ли и Ethereum" стала одной из самых обсуждаемых тем в мире криптовалют.





