Die nordkoreanische Hacker-Gruppe „HexagonalRodent“ hat Angriffe auf Web3-Entwickler mit KI industrialisiert und in drei Monaten Kryptowährungen im Wert von über 12 Millionen Dollar gestohlen.
Laut einem Forschungsbericht des Cybersicherheitsunternehmens Expel verfolgt es eine hoch bewertete APT-Organisation, die von Nordkorea (DVR Korea) unterstützt wird und "HexagonalRodent" genannt wird, die hauptsächlich auf Web3 Entwickler und ist auf den Diebstahl hochwertiger digitaler Daten spezialisiert Vermögenswerte wie Kryptowährungen und NFTs.
Die Organisation führt hauptsächlich Angriffe durch, indem sie Stellenangebote fälscht – lukrative Positionen auf LinkedIn und Web3-Recruiting-Plattformen ausschreibend, um Arbeitssuchende dazu zu verleiten, „Fähigkeitstests“ auszufüllen, die mit bösartigem Code eingebettet sind. Dabei wird die tasks.json-Funktion von VSCode genutzt, um bösartige Programme automatisch auszuführen, wenn Opfer Projektordner öffnen. Die verwendeten Schadsoftware umfassen BeaverTail, OtterCookie und InvisibleFerret, die Funktionen für Passwortdiebstahl, Fernsteuerung und Reverse Shell bieten.
Es ist bemerkenswert, dass die Organisation generative KI-Tools wie ChatGPT und Cursor intensiv nutzt, um Malware zu entwickeln, gefälschte Unternehmenswebsites zu erstellen und KI-generierte Führungsteams zu schaffen. Sie registriert sogar Briefkastengesellschaften in Mexiko, um die Glaubwürdigkeit ihrer Angriffe zu erhöhen.
Das könnte Ihnen auch gefallen

WEEXPERIENCE Trading-Bootcamp in Polen: Wie WEEX & FireCrew Krypto-Trading für jeden zugänglich machen

Paris triumphiert: Wie PSG Arsenals Traum in einem historischen UCL-Finale zerstörte

Vollständiger Text und Analyse der Rede des CEO von SanDisk auf der 42. Annual Strategic Decision Conference von Bernstein

TaiJi schließt strategische Finanzierung über 3,5 Millionen US-Dollar ab, mit Investitionen von Castrum Capital, Becker Ventures und Coinvestor Ventures

Bitcoin festgefahren bei 73.000 $? Wie Trader im seitwärts tendierenden Juni-Markt Gewinne erzielen

So staken Sie Solana: Eine Schritt-für-Schritt-Anleitung für 2026

Morgenbericht | Strategy verkaufte letzte Woche 32 BTC und über 800.000 MSTR-Aktien; Binance kündigt offiziell sein Portal für den Handel mit US-Aktien an; Polymarket schließt exklusive Partnerschaft mit OneFootball

Garantierter Preis jetzt bei WEEX verfügbar: Führen Sie Trades präziser aus

Neueste Studie der BIZ: Die Zukunft von Stablecoins und die globale Währungslandschaft

Interview mit Makro-Experte Raoul Pal: Der KI-Wettlauf führt zu einer „ökonomischen Singularität“ – geben Sie Ihre Anteile in den nächsten vier Jahren nicht leichtfertig auf

"Gefangen in der Welt der Kryptowährungen: Lassen Sie sich nicht von der Angst, etwas zu verpassen, in den gefährlichsten letzten Zug drängen."

Die gescheiterte Verteidigung der Solana-Wächter: Um Hyperliquid zu zerreißen, greifen sie tatsächlich zu dem Skript, für das Ethereum einst selbst kritisiert wurde?

Warum bereitet Peter Thiel, der Mann hinter Palantir, einen Ausstieg in Argentinien vor?

Die Midlife-Crisis der Krypto-GPs: Ohne PMF gibt es keinen neuen Scheck vom LP

Fidelity Halbjahresbericht: 6 wichtige Trends bei digitalen Vermögenswerten für 2026

Drei Jahre später: Ein Rückblick auf meine Einschätzung von ChatGPT im Jahr 2023

Von Casino-Tools zu globalen Preismaschinen: Die Perspektive des NYSE-Chefs auf Hyperliquid

