Nhóm hacker Triều Tiên "HexagonalRodent" đã công nghiệp hóa các cuộc tấn công vào các nhà phát triển Web3 bằng trí tuệ nhân tạo, đánh cắp hơn 12 triệu đô la tài sản tiền điện tử trong ba tháng.

By: rootdata|2026/04/24 13:47:45
0
Chia sẻ
copy

Theo một báo cáo nghiên cứu của công ty an ninh mạng Expel, họ đang theo dõi một tổ chức APT được đánh giá cao, được hỗ trợ bởi Triều Tiên (CHDC Triều Tiên) có tên là "HexagonalRodent", chủ yếu nhắm mục tiêu vào các nhà phát triển Web3 và chuyên đánh cắp các tài sản kỹ thuật số có giá trị cao như tiền điện tử và NFT.

Tổ chức này chủ yếu thực hiện các cuộc tấn công bằng cách làm giả tin tuyển dụng—đăng tải các vị trí có mức lương cao trên LinkedIn và các nền tảng tuyển dụng Web3 để dụ dỗ người tìm việc hoàn thành các "bài kiểm tra kỹ năng" được nhúng mã độc, sử dụng tính năng tasks.json của VSCode để tự động thực thi các chương trình độc hại khi nạn nhân mở thư mục dự án. Phần mềm độc hại được sử dụng bao gồm BeaverTail, OtterCookie và InvisibleFerret, có khả năng đánh cắp mật khẩu, điều khiển từ xa và tạo shell đảo ngược.

Đáng chú ý là tổ chức này sử dụng rộng rãi các công cụ trí tuệ nhân tạo tạo sinh như ChatGPT và Cursor để phát triển phần mềm độc hại, xây dựng các trang web công ty giả mạo và tạo ra các đội ngũ điều hành do AI tạo ra, thậm chí còn đăng ký các công ty ma ở Mexico để tăng độ tin cậy cho các cuộc tấn công của chúng.

Giá --

--

Bạn cũng có thể thích

Khoảnh khắc thanh toán của các tác nhân AI: Ai sẽ trở thành Stripe của nền kinh tế máy móc?

Cơ sở hạ tầng mật mã và các tổ chức thẻ không loại trừ lẫn nhau; người chiến thắng sẽ là cổng thanh toán hợp nhất kết nối cả hai con đường cùng lúc.

Báo cáo sáng | MoonPay mua lại lớp thực thi DFlow của Solana; Strategy công bố báo cáo tài chính quý 1; Manta Network thông báo chấm dứt chương trình staking Manta

Tổng quan các sự kiện thị trường quan trọng ngày 6 tháng 5

Đường đua được thuê: Làn sóng tiền nóng FX stablecoin thực sự đang chi trả cho điều gì?

Điều thực sự đang được định giá lại trên thị trường chính là lớp trung gian giữa các đơn vị phát hành stablecoin và nền kinh tế thực - lớp giao dịch.

Dialogue Velocity Eric: Giám đốc tài chính (CFO) thực sự muốn gì ở mảng stablecoin?

Cựu giám đốc chiến lược của Worldpay gia nhập lĩnh vực tiền mã hóa: Tiết lộ cách Velocity giải quyết các vấn đề nan giải nhất của CFO về thanh toán xuyên biên giới và vốn nhàn rỗi bằng "tài khoản thanh toán stablecoin".

Chiến lược lẽ ra nên nói rằng việc bán coin không bị loại trừ

Nếu Saylor bán coin của mình, liệu thị trường tiền điện tử có lao dốc?

MegaETH đã đạt TVL 700 triệu USD trong vòng một tuần sau TGE như thế nào? Phân tích chiến lược đóng gói

MegaETH đã tạo ra một bánh đà với USDm, nhằm thu hút lượng lớn người dùng và dòng vốn trong ngắn hạn.

Nội dung

Coin thịnh hành

Tin tức crypto mới nhất

Đọc thêm
iconiconiconiconiconiconicon
Bộ phận CSKH:@weikecs
Hợp tác kinh doanh:@weikecs
Giao dịch Định lượng & MM:bd@weex.com
Chương trình VIP:support@weex.com