Grupo APT da Coreia do Norte HexagonalRodent Rouba $12M em Cripto de Programadores de Web3 Usando Ataques Potenciados por IA

Mensagem do Gate News, 24 de Abril — Um grupo APT patrocinado pelo Estado da Coreia do Norte, apelidado de HexagonalRodent, roubou mais de $12 milhões em criptomoedas e NFTs a programadores de Web3 no primeiro trimestre de 2026, segundo a empresa de cibersegurança Expel. O grupo comprometeu 2.726 dispositivos de programadores e obteve acesso a 26.584 carteiras de cripto.

O grupo utiliza principalmente anúncios de emprego falsos no LinkedIn e em plataformas de recrutamento de Web3 para atrair candidatos a emprego a completar “testes de competências” incorporados com código malicioso. Quando as vítimas abrem ficheiros de projeto no VSCode, o malware — incluindo BeaverTail, OtterCookie e InvisibleFerret — executa automaticamente, permitindo roubo de credenciais, acesso remoto e capacidades de reverse shell. Os atacantes também registaram empresas de fachada no México para aumentar a credibilidade.

Em particular, o HexagonalRodent tem explorado fortemente ferramentas de IA generativa como o ChatGPT e o Cursor para desenvolver malware, criar sites falsos de empresas e gerar perfis executivos baseados em IA. O grupo realizou recentemente o seu primeiro ataque à cadeia de fornecimento, comprometendo com sucesso uma extensão do VSCode.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

O operador da Meta-1 Coin, Robert Dunlap, foi condenado a 23 anos por fraude em $20M no dia 3 de maio

De acordo com a Forbes, a 3 de maio, Robert Dunlap, operador do esquema Meta-1 Coin, foi condenado a 23 anos de prisão por defraudar aproximadamente 1.000 investidores entre 2018 e 2023, com perdas totais superiores a 20 milhões de dólares. O Departamento de Justiça dos EUA revelou que Dunlap falsamente alegou que o Meta

GateNews1h atrás

Perguntas da Nominis sobre as designações das carteiras cripto iranianas da OFAC dos EUA sugerem que 3,4 mil milhões de dólares poderão envolver outros intervenientes estatais

De acordo com a análise da Nominis a 3 de maio, certas carteiras cripto congeladas pelo OFAC dos EUA como ativos ligados ao Irão apresentam padrões de comportamento on-chain que divergem significativamente dos métodos operacionais históricos do Corpo da Guarda Revolucionária Islâmica (IRGC) do Irão, sugerindo envolvimento por parte de outro nível de Estado a

GateNews1h atrás

A16z Apoia a CFTC e apresenta um comentário de 18 páginas contra as restrições de mercados de previsão a nível estadual na sexta-feira

De acordo com a a16z, a sociedade de capital de risco apresentou uma carta de comentários de 18 páginas à Commodity Futures Trading Commission na sexta-feira, 2 de maio, apoiando a supervisão federal dos mercados de previsão e opondo-se a restrições a nível estadual. A16z argumentou que as cartas de cessar e desistir e as proibições propostas pelos estados

GateNews1h atrás

A16z apoia a CFTC e opõe-se a proibições de mercados de previsão a nível estadual na sexta-feira

De acordo com a The Block, a Andreessen Horowitz apresentou uma carta de comentários de 18 páginas à CFTC na sexta-feira, apoiando a supervisão federal dos mercados de previsão e opondo-se a medidas de repressão a nível estadual. A firma de VC argumentou que as cartas de cessar e desistir e as proibições propostas pelos reguladores estaduais criam um “sério

GateNews7h atrás

Reuters: Nobitex Fundada por uma Família Política Iraniana de Elite, Gere 70% da Atividade Cripto do País

De acordo com uma investigação da Reuters publicada na sexta-feira, a Nobitex, a principal bolsa de criptomoedas do Irão com cerca de 11 milhões de utilizadores, foi fundada pelos irmãos Ali e Mohammad Kharrazi, membros de uma família com ligações próximas aos líderes supremos do Irão. Os irmãos registaram a empresa em 2018 sob um altern

GateNews9h atrás

Nobitex, a principal bolsa de criptomoedas do Irão, fundada por uma família política de elite ligada a líderes supremos

De acordo com uma investigação da Reuters publicada na sexta-feira, a Nobitex, a principal bolsa cripto do Irão, foi fundada pelos irmãos Ali e Mohammad Kharrazi, de uma família política de elite ligada por casamento aos três líderes supremos da República Islâmica. A bolsa afirma ter cerca de 11 milhões de utilizadores a

GateNews15h atrás
Comentar
0/400
Nenhum comentário