Північнокорейська APT-група HexagonalRodent викрадає $12M у криптовалюті в розробників Web3, використовуючи атаки на основі ШІ

Повідомлення Gate News, 24 квітня — Північнокорейська державна APT-група, відома як HexagonalRodent, викрала понад $12 мільйонів у криптовалюті та NFT у розробників Web3 у першому кварталі 2026 року, повідомляє компанія з кібербезпеки Expel. Група скомпрометувала 2 726 пристроїв розробників і отримала доступ до 26 584 криптогаманців.

Група насамперед використовує фальшиві вакансії в LinkedIn і на платформах для набору персоналу в Web3, щоб виманювати шукачів роботи до проходження «тестів навичок», вбудованих у шкідливий код. Коли жертви відкривають проєктні файли в VSCode, шкідливе ПЗ — зокрема BeaverTail, OtterCookie та InvisibleFerret — автоматично запускається, уможливлюючи викрадення облікових даних, віддалений доступ і можливості зворотної оболонки. Атака також зареєструвала підставні компанії в Мексиці, щоб підвищити довіру.

Зокрема, HexagonalRodent значною мірою використовувала інструменти генеративного ШІ на кшталт ChatGPT і Cursor для розробки шкідливого ПЗ, створення фальшивих вебсайтів компаній та генерації профілів керівників, створених ШІ. Нещодавно група провела свою першу атаку в ланцюжку постачання, успішно скомпрометувавши розширення для VSCode.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Огляд банку (24 квітня): Міністерство фінансів США запровадило санкції проти кхмерського крипто «підставного заробітку»; Tether випустив ще 1 мільярд монет USDT

Мomentum відскоку біткоїна (BTC) слабшає, станом на 24 квітня попередньо близько 78,030 доларів США. Управління контролю за іноземними активами Міністерства фінансів США (OFAC) запровадило санкції щодо камбоджійських політиків, пов’язаних із криптовалютними шахрайськими схемами «поросячих забігів». Tether знову випустив (емітував) 1 мільярд USDT у мережі Ethereum; за минулі 5 днів у мережі Ethereum було додатково емітовано 3 мільярди USDT.

MarketWhisper1год тому

US DOJ ліквідує шахрайське угруповання в Південно-Східній Азії, блокує понад $701 мільйонів у криптовалюті

Повідомлення Gate News, 24 квітня — Міністерство юстиції США сьогодні оголосило про скоординовану правоохоронну дію проти злочинних угруповань у Південно-Східній Азії. Федеральні органи висунули обвинувачення двом громадянам Китаю, Хуан Сіншань і Цзян Венцзе, які керували операціями на шахрайському центрі Shun Da в Мʼянмі

GateNews2год тому

Трамп обіцяє розслідувати транзакції Polymarket серед федеральних працівників; військовослужбовців ЗС США заарештували за ставки через Мадуро

Міністерство юстиції США 23 квітня заарештувало військовослужбовця армії США, звинувативши його в тому, що він використовував секретну інформацію для ставок на прогнозному ринку Polymarket на арешт президента Венесуели Ніколаса Мадуро (Nicolas Maduro), а його початкова ставка в понад 3,3 млн доларів зрештою принесла понад 40 тис. доларів прибутку. У четвер президент США Дональд Трамп заявив, що він розслідуватиме випадки, коли федеральні працівники роблять ставки на платформах для спортивних ставок, розкритикувавши фразу «світ уже перетворився на казино».

MarketWhisper2год тому

Рада безпеки Arbitrum заморозила $71M кошти в атаці KelpDAO, знову розгорнувши дискусію про децентралізацію

Повідомлення Gate News, 24 квітня — Рада безпеки Arbitrum заморозила приблизно 30,000 ETH (майже $71 мільйон) у пов’язаних коштах після атаки KelpDAO 24 квітня, що спровокувало нові дебати в усій криптоіндустрії про справжнє значення

GateNews3год тому

Jane Street подає клопотання про відхилення позову щодо інсайдерської торгівлі Terraform Labs

Повідомлення Gate News, 24 квітня — Jane Street та кілька окремих відповідачів подали клопотання до Окружного суду США Південного округу Нью-Йорка з метою домогтися відхилення позову щодо інсайдерської торгівлі, поданого банкрутською масою Terraform Labs. Квантова компанія стверджує, що Terraform намагається перекласти провину за крах екосистеми Terra-Luna на Jane Street, замість того щоб взяти відповідальність за власне шахрайство.

GateNews7год тому

Санкції Міністерства фінансів США проти камбоджійського сенатора через мережу криптосхеми шахрайства

## Огляд Міністерство фінансів США у четвер запровадило санкції проти сенатора Камбоджі Кока Ана та 28 організацій, пов’язаних із ним, згідно з (Офісом з контролю за іноземними активами (OFAC) ). Дія спрямована проти того, що посадовці описують як масштабну операцію з криптов шахрайством у Південно-Східній Азії. ## The

CryptoFrontier10год тому
Прокоментувати
0/400
Немає коментарів