Le groupe APT nord-coréen HexagonalRodent vole $12M en cryptomonnaie à des développeurs Web3 grâce à des attaques alimentées par l’IA

Message des actualités Gate, 24 avril — Un groupe APT parrainé par l’État nord-coréen, surnommé HexagonalRodent, a volé plus de $12 millions en cryptomonnaies et en NFT à des développeurs Web3 au cours du premier trimestre 2026, selon la société de cybersécurité Expel. Le groupe a compromis 2 726 appareils de développeurs et a obtenu un accès à 26 584 portefeuilles crypto.

Le groupe utilise principalement de fausses offres d’emploi sur LinkedIn et des plateformes de recrutement Web3 pour attirer les demandeurs d’emploi en leur faisant compléter des « tests de compétences » intégrés à du code malveillant. Lorsque les victimes ouvrent des fichiers de projet dans VSCode, le malware — y compris BeaverTail, OtterCookie et InvisibleFerret — s’exécute automatiquement, permettant le vol d’identifiants, l’accès à distance et les capacités de reverse shell. Les attaquants ont également enregistré des sociétés écrans au Mexique pour renforcer leur crédibilité.

Fait notable, HexagonalRodent a largement exploité des outils d’IA générative comme ChatGPT et Cursor pour développer des malwares, créer de fausses pages de sites d’entreprise et générer des profils exécutifs alimentés par l’IA. Le groupe a récemment mené sa première attaque contre la chaîne d’approvisionnement, en compromettant avec succès une extension VSCode.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Nobitex, principale plateforme d’échange de cryptomonnaies en Iran, fondée par une famille politique d’élite liée aux dirigeants suprêmes

Selon une enquête de Reuters publiée vendredi, Nobitex, la principale plateforme d’échange de cryptomonnaies en Iran, a été fondée par les frères Ali et Mohammad Kharrazi issus d’une famille politique d’élite, liée par mariage à l’ensemble des trois dirigeants suprêmes de la République islamique. La plateforme revendique environ 11 millions d’utilisateurs a

GateNewsIl y a 5h

Les sénateurs pressent Lutnick, Tether, au sujet d’un prêt lié au transfert d’actions de Cantor vers Trust

Les sénateurs ont intensifié leur examen d’un prêt de Tether apparemment lié au trust familial du secrétaire au Commerce Howard Lutnick, soulevant des inquiétudes quant aux conflits d’intérêts et à la sécurité nationale. Warren et Wyden ont cité un dépôt de crédit du New York impliquant « Dynasty Trust A ». Points clés : Les sénateurs ont interrogé un rapport sur un T

CoinpediaIl y a 5h

Elon Musk affirme que « la plupart des crypto-monnaies sont des arnaques » lors d’une audience dans le cadre d’un procès contre OpenAI

Selon ChainCatcher, Elon Musk a déclaré lors d'une audience dans le cadre d'un procès contre OpenAI que, même si certaines cryptomonnaies ont de la valeur, la majorité sont des arnaques. Ces remarques ont été faites lors du contre-interrogatoire devant le tribunal d’Oakland, en Californie, dans le contexte de discussions sur les premières considérations d’OpenAI concernant des ICO fondées sur

GateNewsIl y a 14h
Commentaire
0/400
Aucun commentaire