Північнокорейська APT-група HexagonalRodent викрадає $12M у криптовалюті в розробників Web3, використовуючи атаки на основі ШІ

Повідомлення Gate News, 24 квітня — Північнокорейська державна APT-група, відома як HexagonalRodent, викрала понад $12 мільйонів у криптовалюті та NFT у розробників Web3 у першому кварталі 2026 року, повідомляє компанія з кібербезпеки Expel. Група скомпрометувала 2 726 пристроїв розробників і отримала доступ до 26 584 криптогаманців.

Група насамперед використовує фальшиві вакансії в LinkedIn і на платформах для набору персоналу в Web3, щоб виманювати шукачів роботи до проходження «тестів навичок», вбудованих у шкідливий код. Коли жертви відкривають проєктні файли в VSCode, шкідливе ПЗ — зокрема BeaverTail, OtterCookie та InvisibleFerret — автоматично запускається, уможливлюючи викрадення облікових даних, віддалений доступ і можливості зворотної оболонки. Атака також зареєструвала підставні компанії в Мексиці, щоб підвищити довіру.

Зокрема, HexagonalRodent значною мірою використовувала інструменти генеративного ШІ на кшталт ChatGPT і Cursor для розробки шкідливого ПЗ, створення фальшивих вебсайтів компаній та генерації профілів керівників, створених ШІ. Нещодавно група провела свою першу атаку в ланцюжку постачання, успішно скомпрометувавши розширення для VSCode.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Бразилія забороняє Polymarket, Kalshi в рамках розгрому ринку прогнозів

Бразилія запровадила всеосяжну заборону на платформи прогнозних ринків і букмекерські платформи, включно з двома провідними платформами Polymarket і Kalshi, повідомляють місцеві медіа та документи уряду. Банк Центральний Бразилії видав резолюцію, яка забороняє ці платформи через невідповідність місцевим

CryptoFrontier1год тому

Голова польської криптобіржі Zondacrypto тікає до Ізраїлю на тлі поглиблення розслідування шахрайства як $97M

Польські прокурори розпочали розслідування шахрайства щодо криптовалютної біржі Zondacrypto після того, як генеральний директор Пржемислав Краль виїхав до Ізраїлю, де його громадянство може перешкодити екстрадиції, залишивши до 30 000 користувачів із ризиком збитків, пов’язаних із недоступним холодним гаманцем, що містить 4 500

Coinpedia2год тому

Реорганізація Litecoin скасовує експлойт у шарі приватності MWEB

Litecoin зазнав глибокої реорганізації ланцюга в суботу після того, як зловмисники використали уразливість нульового дня в його рівні приватності MimbleWimble Extension Block (MWEB), повідомляє Litecoin Foundation. Інцидент спричинив реорганізацію тривалістю три години, яка стерла недійсні транзакції з

CryptoFrontier3год тому

Санкції США заморозили криптогаманці, пов’язані з Іраном, які утримують $344M , компанією Tether

Секретар казначейства США Скотт Бессент оголосив про санкції проти кількох гаманців, пов’язаних із Іраном, у рамках зусиль президента Дональда Трампа посилити економічний тиск на країну, повідомляє CNN. Крок є продовженням заморозки Tether $344 мільйона в USDT на Tron, який було пов’язано з

CryptoFrontier3год тому

CFTC подає до суду на Нью-Йорк, оскільки 38 AG підтримують заборону Kalshi на ринку прогнозів

Генеральна прокурорка штату Нью-Йорк Летишія Джеймс у п’ятницю приєдналася до двопартійної коаліції з 37 інших генеральних прокурорів і Округу Колумбія, закликаючи найвищий суд Массачусетса підтримати попередню заборонну ухвалу проти платформи прогнозних ринків Kalshi, тоді як Комісія з торгівлі ф’ючерсами на товарні активи США…

CryptoFrontier4год тому

CFTC висуває позов штату Нью-Йорк: захист передбачуваної федеральної монопольної юрисдикції ринків прогнозів

CFTC4/24 подала позов до Федерального суду США в Нью-Йорку проти штату Нью-Йорк, стверджуючи, що події за відповідним контрактом підпадають під федеральну виключну підсудність, і домагаючись постійної судової заборони, щоб зупинити втручання законів штату в зареєстровані CFTC суб’єкти. Ключовим є field preemption; у разі перемоги Polymarket, Kalshi та інші у США відповідатимуть і будуватимуть ринкове позиціонування переважно на федеральному рівні, а вплив законодавства штату буде послаблено.

ChainNewsAbmedia5год тому
Прокоментувати
0/400
Немає коментарів