بر اساس گزارشی از شرکت امنیت سایبری Expel، این شرکت در حال ردیابی یک سازمان APT با ارزیابی بالا است که توسط کره شمالی (DPRK) حمایت میشود و "HexagonalRodent" نام دارد، که عمدتاً توسعهدهندگان Web3 را هدف قرار میدهد و در سرقت داراییهای دیجیتال با ارزش بالا مانند ارزهای دیجیتال و NFTها تخصص دارد.
این سازمان عمدتاً حملات را با جعل آگهیهای شغلی انجام میدهد—آگهیهای مشاغل با حقوق بالا را در LinkedIn و پلتفرمهای استخدام Web3 منتشر میکند تا جویندگان کار را به انجام "آزمونهای مهارتی" که حاوی کد مخرب هستند، جذب کند و از ویژگی tasks.json در VSCode برای اجرای خودکار برنامههای مخرب زمانی که قربانیان پوشههای پروژه را باز میکنند، استفاده میکند. بدافزارهای استفاده شده شامل BeaverTail، OtterCookie و InvisibleFerret است که قابلیتهای سرقت رمز عبور، کنترل از راه دور و شل معکوس را دارند.
شایان ذکر است که این سازمان به شدت از ابزارهای هوش مصنوعی تولیدی مانند ChatGPT و Cursor برای توسعه بدافزار، ساخت وبسایتهای جعلی شرکت و ایجاد تیمهای اجرایی تولید شده توسط هوش مصنوعی استفاده میکند و حتی شرکتهای صوری را در مکزیک ثبت میکند تا اعتبار حملات خود را افزایش دهد.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.










کوینبیس با پروتکل x402 بازار جدیدی برای خدمات عوامل AI به نام Agentic.market ایجاد کرده است. این پلتفرم…











کوینبیس با پروتکل x402 بازار جدیدی برای خدمات عوامل AI به نام Agentic.market ایجاد کرده است. این پلتفرم…








