Северокорейская APT-группа HexagonalRodent украла $12M в криптовалюте у разработчиков Web3 с помощью атак, усиленных ИИ

Сообщение Gate News, 24 апреля — Северокорейская финансируемая государством группа APT под названием HexagonalRodent похитила более $12 миллиона в криптовалюте и NFT у разработчиков Web3 в первом квартале 2026 года, сообщает компания Expel в области кибербезопасности. Группа скомпрометировала 2 726 устройств разработчиков и получила доступ к 26 584 криптокошелькам.

В первую очередь группа использует фальшивые вакансии на LinkedIn и платформах рекрутинга в сфере Web3, чтобы заманить соискателей на выполнение «тестов навыков», встраиваемых с вредоносным кодом. Когда жертвы открывают проектные файлы в VSCode, вредоносная программа — включая BeaverTail, OtterCookie и InvisibleFerret — автоматически запускается, позволяя похищать учетные данные, получать удаленный доступ и использовать возможности обратной шелл-сессии. Атакующие также зарегистрировали подставные компании в Мексике, чтобы повысить убедительность.

Особо отмечается, что HexagonalRodent активно использовала инструменты генеративного ИИ, такие как ChatGPT и Cursor, для разработки вредоносных программ, создания поддельных сайтов компаний и генерации профилей руководителей с помощью ИИ. В последнее время группа провела свою первую атаку на цепочку поставок, успешно скомпрометировав расширение для VSCode.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Ежедневный отчет Gate (24 апреля): Министерство финансов США ввело санкции против кхмерского крипто «pig butchering» («убийства свиней»); Tether выпустил дополнительно 1 миллиард USDT

Сила отскока Биткоина (BTC) ослабевает: по состоянию на 24 апреля временно около 78,030 долларов. Казначейство США, Управление по контролю за иностранными активами (OFAC), ввело санкции против камбоджийских политиков, связанных с мошенническим центром «pig butchering» (мошенничество «убой свиней») в сфере криптовалют. Tether снова эмитировал еще 1 млрд USDT в сети Ethereum; за последние 5 дней в сети Ethereum было дополнительно выпущено суммарно 3 млрд USDT.

MarketWhisper1ч назад

US DOJ ликвидирует мошенническую сеть в Юго-Восточной Азии, замораживает более $701 миллиона в криптовалюте

Сообщение Gate News, 24 апреля — Министерство юстиции США объявило сегодня о скоординированном правоприменительном действии против преступных организаций Юго-Восточной Азии. Федеральные власти предъявили обвинения двум гражданам Китая — Хуан Синьшань и Цзян Вэньцзе, которые руководили операциями в мошенническом центре Shun Da в Мьянме и, как утверждается, заставляли ввезенных в страну работников проводить мошеннические схемы с инвестициями в криптовалюту в

GateNews2ч назад

Трамп обещает провести расследование в отношении сотрудников федерального правительства Polymarket, которые торгуют; солдатам вооружённых сил США, сделавшим ставки из‑за Мадуро, предъявлено обвинение и они задержаны

Министерство юстиции США 23 апреля арестовало военнослужащего армии США, обвинив его в использовании конфиденциальной информации для ставок на прогнозном рынке Polymarket на арест президента Венесуэлы Николаса Мадуро (Nicolas Maduro), что с первоначальной ставкой более $3,3万 долларов в итоге принесло прибыль свыше 400 тысяч долларов. В четверг президент США Трамп заявил, что проведет расследование того, как федеральные сотрудники делали ставки на платформах спортивного беттинга, раскритиковав фразу «мир превратился в казино».

MarketWhisper2ч назад

Совет по безопасности Arbitrum замораживает $71M средства в атаке KelpDAO, разжигая спор о децентрализации

Сообщение Gate News, 24 апреля — Совет по безопасности Arbitrum заморозил примерно 30,000 ETH (примерно $71 миллион) в связанных средствах после атаки KelpDAO 24 апреля, что вызвало возобновление дискуссий по всей криптоиндустрии о том, что на самом деле означает

GateNews3ч назад

Jane Street подала ходатайство об отклонении иска об инсайдерской торговле против Terraform Labs

Сообщение Gate News, 24 апреля — Jane Street и несколько отдельных ответчиков подали ходатайство в Окружной суд США по Южному округу Нью-Йорка с просьбой отклонить иск о инсайдерской торговле, поданный банкротным имуществом Terraform Labs. Квантовая компания утверждает, что Terraform пытается переложить вину за крах экосистемы Terra-Luna на Jane Street, вместо того чтобы нести ответственность за собственное мошенничество. "Это попытка со стороны имущества Terraform Labs выкачать наличные деньги из Jane Street, чтобы оплатить счет по мошенничеству, которое сама Terraform совершила на рынке", — указали ответчики в своем заявлении. Jane Street попросила суд отклонить весь иск с предубеждением, не позволяя Terraform подать тождественные требования повторно. Компания утверждает, что значительная часть дела уже рассматривалась в суде: основатель Terraform До Квон признал себя виновным по обвинениям в заговоре и мошенничестве с использованием проводной связи в декабре и сейчас отбывает 15-летний тюремный срок, тогда как присяжные признали Terraform и Квона граждански ответственными за мошенничество с ценными бумагами. Относительно обвинений в инсайдерской торговле Jane Street заявила, что требования Terraform являются «саморазрушительными», поскольку крупнейшие сделки фирмы произошли после того, как публично стало известно о существенной информации о состоянии UST/LUNA. Jane Street начала набирать короткую позицию 8 мая и продала активы 7 мая, но в подаче отмечается, что Terraform не удалось указать «информацию, которая была существенной или не общедоступной», либо привести конкретные «обмены по скрытым каналам связи», демонстрирующие неправомерное преимущество в информации. В подаче также сослались на «правило Вэгонера», которое не позволяет банкротным имуществам подавать иски против третьих лиц, чтобы возместить убытки, вызванные их собственным мошенничеством, и утверждается, что требования являются недопустимо экстерриториальными, поскольку Terraform не доказала, что сделки были совершены в США.

GateNews7ч назад

Министерство финансов США наложило санкции на камбоджийского сенатора за причастность к сети криптомошенничества

## Обзор Министерство финансов США в четверг ввело санкции против камбоджийского сенатора Кока Ана и 28 связанных с ним организаций, как сообщило Управление по контролю за иностранными активами (OFAC). Мера направлена против того, что, по словам официальных лиц, является масштабной операцией по криптомошенничеству в Юго-Восточной Азии. ## The

CryptoFrontier10ч назад
комментарий
0/400
Нет комментариев