Mensagem do Gate News, 24 de abril — Um grupo APT patrocinado pelo Estado norte-coreano, apelidado de HexagonalRodent, roubou mais de $12 milhões em criptomoeda e NFTs de desenvolvedores Web3 no primeiro trimestre de 2026, segundo a empresa de cibersegurança Expel. O grupo comprometeu 2.726 dispositivos de desenvolvedores e obteve acesso a 26.584 carteiras de cripto.
O grupo utiliza principalmente vagas falsas de emprego no LinkedIn e em plataformas de recrutamento Web3 para atrair candidatos a emprego a concluir "testes de habilidades" incorporados com código malicioso. Quando as vítimas abrem arquivos de projeto no VSCode, o malware — incluindo BeaverTail, OtterCookie e InvisibleFerret — executa automaticamente, permitindo roubo de credenciais, acesso remoto e recursos de reverse shell. Os atacantes também registraram empresas de fachada no México para aumentar a credibilidade.
Vale destacar que o HexagonalRodent tem aproveitado fortemente ferramentas de IA generativa como ChatGPT e Cursor para desenvolver malware, criar sites falsos de empresas e gerar perfis executivos com IA. O grupo recentemente realizou seu primeiro ataque à cadeia de suprimentos, comprometendo com sucesso uma extensão do VSCode.