Organização de hackers da Coreia do Norte "HexagonalRodent" usa IA para atacar em massa desenvolvedores Web3, roubando mais de 12 milhões de dólares em ativos criptográficos em três meses

robot
Geração do resumo em andamento

Deep Tide TechFlow notícias, 24 de abril, de acordo com um relatório de pesquisa da empresa de segurança cibernética Expel, que está rastreando um grupo APT altamente avaliado como apoiado pelo Estado da Coreia do Norte (DPRK) chamado “HexagonalRodent”, que tem como alvo principal desenvolvedores Web3, especializado em roubar criptomoedas e ativos digitais de alto valor como NFTs. Nos três primeiros meses de 2026, esse grupo já roubou acessos a 26.584 carteiras de criptomoedas de 2.726 dispositivos de desenvolvedores infectados, envolvendo um valor total de ativos de até 12 milhões de dólares.

O grupo principalmente realiza ataques por meio de falsificação de ofertas de emprego — publicando vagas de alto salário no LinkedIn e plataformas de recrutamento Web3, induzindo os candidatos a completarem “testes de habilidades” com código malicioso embutido, usando a funcionalidade tasks.json do VSCode para executar automaticamente programas maliciosos quando o arquivo do projeto é aberto pelo vítima. Os softwares maliciosos utilizados incluem BeaverTail, OtterCookie e InvisibleFerret, que possuem funções de roubo de senhas, controle remoto e shell reverso.

Vale destacar que o grupo utiliza em grande escala ferramentas de IA generativa como ChatGPT e Cursor para desenvolver malware, criar sites falsos de empresas e montar equipes executivas geradas por IA, chegando a registrar empresas de fachada no México para aumentar a credibilidade dos ataques. Além disso, o grupo recentemente realizou seu primeiro ataque à cadeia de suprimentos, invadindo com sucesso a extensão do VSCode “fast-draft” para distribuir malware.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar