El grupo APT norcoreano HexagonalRodent roba $12M en cripto a desarrolladores de Web3 mediante ataques impulsados por IA

Mensaje de Gate News, 24 de abril — Un grupo APT patrocinado por el Estado norcoreano, al que se hace llamar HexagonalRodent, ha robado más de $12 millones en criptomonedas y NFT a desarrolladores de Web3 en el primer trimestre de 2026, según la firma de ciberseguridad Expel. El grupo comprometió 2,726 dispositivos de desarrolladores y obtuvo acceso a 26,584 carteras de cripto.

El grupo utiliza principalmente ofertas de empleo falsas en LinkedIn y plataformas de reclutamiento de Web3 para atraer a los buscadores de empleo a completar “pruebas de habilidades” integradas con código malicioso. Cuando las víctimas abren archivos de proyecto en VSCode, el malware —incluyendo BeaverTail, OtterCookie e InvisibleFerret— se ejecuta automáticamente, lo que permite el robo de credenciales, el acceso remoto y capacidades de reverse shell. Los atacantes también registraron sociedades pantalla en México para aumentar su credibilidad.

Cabe destacar que HexagonalRodent ha aprovechado en gran medida herramientas de IA generativa como ChatGPT y Cursor para desarrollar malware, crear sitios web falsos de empresas y generar perfiles ejecutivos impulsados por IA. El grupo recientemente realizó su primer ataque a la cadena de suministro, y logró comprometer una extensión de VSCode.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Informe diario Gate (24 de abril): El Departamento del Tesoro de EE. UU. sanciona el esquema cripto de “estafa para apalear cerdos” de Camboya; Tether emite 1.000 millones de USDT

El impulso de rebote de Bitcoin (BTC) se debilita; a 24 de abril, se situaba temporalmente alrededor de $78,030. La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU. sancionó a políticos camboyanos vinculados al centro de estafas de “rompe-silos” de criptomonedas. Tether emitió nuevamente 1,000,000,000 de USDT en la red Ethereum; en los últimos 5 días, se emitieron en total 3,000,000,000 de USDT en la red Ethereum.

MarketWhisperhace1h

El DOJ de EE. UU. desmantela una red de fraude del Sudeste Asiático, congela más de $701 millones en criptomonedas

Mensaje de Gate News, 24 de abril — El Departamento de Justicia de EE. UU. anunció hoy una acción de aplicación coordinada contra organizaciones criminales del Sudeste Asiático. Las autoridades federales imputaron a dos ciudadanos chinos, Huang Xingshan y Jiang Wenjie, quienes gestionaban operaciones en el centro de fraude Shun Da en Mya

GateNewshace2h

Trump promete investigar a empleados federales de Polymarket; soldados estadounidenses arrestados por apostar a favor de Maduro

El Departamento de Justicia de Estados Unidos detuvo el 23 de abril a un soldado de las Fuerzas Armadas de EE. UU., acusándolo de usar información confidencial para apostar en el mercado de predicciones Polymarket a la detención del presidente de Venezuela, Nicolás Maduro (Nicolas Maduro). Con una apuesta inicial de más de 3.3 millones de dólares, la ganancia final superó los 400,000 dólares. El jueves, el presidente de Estados Unidos, Trump, dijo que investigará las apuestas realizadas por empleados federales en plataformas de apuestas para eventos, criticando que “el mundo se ha convertido en un casino”.

MarketWhisperhace2h

El Consejo de Seguridad de Arbitrum congela $71M fondos del ataque a KelpDAO y reaviva el debate sobre la descentralización

Mensaje de Gate News, 24 de abril — El Consejo de Seguridad de Arbitrum congeló aproximadamente 30,000 ETH (aproximadamente $71 millón) en fondos asociados del ataque a KelpDAO el 24 de abril, lo que desencadenó un nuevo debate en toda la industria cripto sobre el verdadero significado de

GateNewshace3h

Jane Street busca desestimar la demanda por uso de información privilegiada de Terraform Labs

Mensaje de Gate News, 23 de abril — Jane Street ha presentado una moción ante el Tribunal de Distrito de EE. UU. para el Distrito Sur de Nueva York, en busca del sobreseimiento de una demanda presentada por Terraform Labs, que acusó a la firma de trading cuantitativo de precipitar el colapso del ecosistema de stablecoin algorítmica UST/LUNA

GateNewshace7h

El Tesoro de EE. UU. sanciona a un senador camboyano por una red de estafas con cripto

## Descripción general El Departamento del Tesoro de EE. UU. sancionó al senador camboyano Kok An y a 28 entidades vinculadas con él el jueves, según la (Oficina de Control de Activos Extranjeros (OFAC)) del Tesoro. La medida se dirige a lo que los funcionarios describen como una operación masiva de estafa con criptomonedas en el Sudeste Asiático. ## El

CryptoFrontierhace10h
Comentar
0/400
Sin comentarios