Le groupe de hackers nord-coréen "HexagonalRodent" a industrialisé les attaques contre les développeurs Web3 en utilisant l'IA, volant plus de 12 millions de dollars d'actifs en cryptomonnaie en trois mois
Selon un rapport de recherche de la société de cybersécurité Expel, elle suit une organisation APT hautement évaluée soutenue par la Corée du Nord (DPRK) appelée "HexagonalRodent," qui cible principalement les développeurs Web3 et se spécialise dans le vol d'actifs numériques de grande valeur tels que les cryptomonnaies et les NFT.
L'organisation mène principalement des attaques en forgeant des offres d'emploi—publier des postes bien rémunérés sur LinkedIn et des plateformes de recrutement Web3 pour attirer les chercheurs d'emploi à compléter des "tests de compétences" intégrés avec du code malveillant, utilisant la fonctionnalité tasks.json de VSCode pour exécuter automatiquement des programmes malveillants lorsque les victimes ouvrent des dossiers de projet. Les malwares utilisés incluent BeaverTail, OtterCookie et InvisibleFerret, qui ont des capacités de vol de mots de passe, de contrôle à distance et de shell inversé.
Il est à noter que l'organisation utilise fortement des outils d'IA générative tels que ChatGPT et Cursor pour développer des malwares, créer de faux sites web d'entreprise et constituer des équipes exécutives générées par IA, enregistrant même des sociétés fictives au Mexique pour renforcer la crédibilité de leurs attaques.
