北韓 APT 組織 HexagonalRodent 使用 AI 驅動攻擊從 Web3 開發者竊取 $12M (加密貨幣)

Gate News 消息,4 月 24 日——根據網路安全公司 Expel 的說法,一個被稱為 HexagonalRodent 的北韓國家支持 APT 組織在 2026 年第一季度從 Web3 開發者竊取了超過 $12 百萬美元的加密貨幣與 NFT。該組織攻陷了 2,726 台開發者裝置,並獲得了存取 26,584 個加密貨幣錢包的權限。

該組織主要透過在 LinkedIn 與 Web3 招募平台上發布假工作職缺,誘使求職者完成嵌入惡意程式碼的「技能測試」。當受害者在 VSCode 中開啟專案檔案時,惡意程式——包括 BeaverTail、OtterCookie 和 InvisibleFerret——會自動執行,使攻擊者能夠進行憑證竊取、遠端存取以及反向 Shell(reverse shell)。攻擊者也在墨西哥註冊了殼公司以提升可信度。

值得注意的是,HexagonalRodent 大量使用如 ChatGPT 與 Cursor 等生成式 AI 工具來開發惡意程式、建立假公司網站,並生成由 AI 驅動的高層主管人物檔案。該組織最近進行了首次供應鏈攻擊,並成功攻陷了一個 VSCode 擴充套件。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

美參議院全票通過 S. Res. 708:禁參議員交易預測市場、即時生效

美參議院全票通過S. Res.708,立即禁止參議員與幕僚在Polymarket、Kalshi等預測市場交易,以排除內線風險。此決議源於特種部隊成員利用軍事機密在市場下注賺取約49萬美元的事件,並與自律承諾升格為法律。眾院與行政部門、州法可能成為後續焦點。

鏈新聞abmedia32分鐘前

四川警方逮捕加密詐欺嫌犯,受害者損失 3.46M 後追回 6M+ 元

根據 BlockBeats,四川警方在 4 月下旬逮捕了一名詐欺嫌疑人,原因是他們打擊了一起加密貨幣投資詐騙案,該案令受害者損失 346 萬人民幣。受害者楊某自線上聯絡人鄧某輝自(自)開始被誘導投資一個假冒的虛擬貨幣項目。

GateNews1小時前

參議院禁止議員進行預測市場交易,源於 $400K 內線押注爭議

根據參議院新聞廊的說法,在週四一致通過 S. Res. 708 後,美國參議員目前已被禁止在預測市場交易。該措施由參議員 Bernie Moreno(R-俄亥俄州)提出,修訂了參議院的常設規則,並立即生效。 該禁令加

GateNews2小時前

重慶律師 彭靖遭帶走調查,與前市長穩定幣行賄案相關(5 月 1 日)

據《財新》,重慶泓盛律師事務所創始合夥人兼董事彭靖,於 5 月 1 日被帶走接受調查,據稱與前重慶市長胡衡華以及重慶市委委員、梁江新區黨工委書記羅霖有關,據此

GateNews2小時前

北韓駭客在長達數月的行動中從 Drift 提走 2.85 億美元

根據資安情報研究機構的分析,隸屬北韓的駭客透過為期更久的現場實體行動,於 2026 年從 Drift 竊取了 2.85 億美元。這些駭客占今年所有加密詐騙與駭客攻擊損失的 76%,並且已竊走了 60 億美元

GateNews2小時前

參議員 Warren、Wyden 對 Tether 向 Lutnick 家族信託的貸款提出質疑

民主黨參議員伊莉莎白・沃倫(Elizabeth Warren)與羅恩・懷登(Ron Wyden)本週致信商務部長霍華德・盧特尼克(Howard Lutnick)以及 Tether 執行長保羅・阿爾多伊諾(Paolo Ardoino),就據報 Tether 向一個家族信託所提供的貸款提出質疑;該信託的受益人包括盧特尼克的四名子女。參議員表示擔憂,該筆貸款,因為

GateNews5小時前
留言
0/400
暫無留言