Grupo APT norte-coreano HexagonalRodent rouba $12M em cripto de desenvolvedores Web3 usando ataques com IA

Mensagem do Gate News, 24 de abril — Um grupo APT patrocinado pelo Estado norte-coreano, apelidado de HexagonalRodent, roubou mais de $12 milhões em criptomoeda e NFTs de desenvolvedores Web3 no primeiro trimestre de 2026, segundo a empresa de cibersegurança Expel. O grupo comprometeu 2.726 dispositivos de desenvolvedores e obteve acesso a 26.584 carteiras de cripto.

O grupo utiliza principalmente vagas falsas de emprego no LinkedIn e em plataformas de recrutamento Web3 para atrair candidatos a emprego a concluir "testes de habilidades" incorporados com código malicioso. Quando as vítimas abrem arquivos de projeto no VSCode, o malware — incluindo BeaverTail, OtterCookie e InvisibleFerret — executa automaticamente, permitindo roubo de credenciais, acesso remoto e recursos de reverse shell. Os atacantes também registraram empresas de fachada no México para aumentar a credibilidade.

Vale destacar que o HexagonalRodent tem aproveitado fortemente ferramentas de IA generativa como ChatGPT e Cursor para desenvolver malware, criar sites falsos de empresas e gerar perfis executivos com IA. O grupo recentemente realizou seu primeiro ataque à cadeia de suprimentos, comprometendo com sucesso uma extensão do VSCode.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários