O grupo de hackers norte-coreano "HexagonalRodent" industrializou ataques contra desenvolvedores da Web3 utilizando IA, roubando mais de US$ 12 milhões em ativos de criptomoedas em três meses
De acordo com um relatório de pesquisa da empresa de segurança cibernética Expel, a empresa está monitorando uma organização APT de alto risco apoiada pela Coreia do Norte (RPDC), chamada “HexagonalRodent”, que tem como alvo principal desenvolvedores da Web3 e é especializada no roubo de ativos digitais de alto valor, como criptomoedas e NFTs.
A organização realiza ataques principalmente por meio da falsificação de anúncios de emprego — publicando vagas com altos salários no LinkedIn e em plataformas de recrutamento da Web3 para induzir candidatos a preencher “testes de habilidades” que contêm código malicioso, utilizando o recurso tasks.json do VSCode para executar automaticamente programas maliciosos quando as vítimas abrem pastas de projeto. O malware utilizado inclui o BeaverTail, o OtterCookie e o InvisibleFerret, que possuem recursos para roubo de senhas, controle remoto e shell reverso.
Vale destacar que a organização utiliza intensamente ferramentas de IA generativa, como o ChatGPT e o Cursor, para desenvolver malware, criar sites falsos de empresas e formar equipes executivas geradas por IA, chegando até mesmo a registrar empresas de fachada no México para aumentar a credibilidade de seus ataques
Você também pode gostar

Três anos depois: Reavaliando meu julgamento sobre o ChatGPT em 2023

De Ferramentas de Cassino a Máquinas Globais de Precificação: A Perspectiva do Líder da NYSE sobre a Hyperliquid

CEO da Sharplink: O futuro do Ethereum está se revelando

Foram os hackers e a regulação que arruinaram as DeFi?

Chris Lee: De OG das criptomoedas a grandes investimentos nos três gigantes do armazenamento, previsões sobre correções no mercado de alta de IA, Web4 e oportunidades para a geração mais jovem

Seis grandes queixas de um desenvolvedor Ethereum

WEEX GOGOGO EP3|LALIGA Rumo ao Ouro – 6 Momentos Explosivos, 1 Ingresso para a Copa do Mundo e uma Noite Inesquecível

2 anos, 225 vezes o retorno? Revelando a técnica de investimento de "gargalo" de IA do misterioso pesquisador Serenity

A febre de um trilhão de dólares na venda de memória; lucros da compra de memória caem pela metade

Relatório da Manhã | Binance lança ferramenta de pesquisa DYOR; YZi Labs lança plataforma de recrutamento YZi Talent; Vitalik afirma que a Ethereum Foundation irá "reduzir o tamanho" e diminuir a quantidade de ETH vendida

O sonho de exploração de Marte da SuperEx: a moeda digital é a chave para desbloquear trocas econômicas na era interestelar

Notícias da Manhã | Michael Saylor afirmou que esta semana comprou títulos em vez de Bitcoin; StablR foi atacada e perdeu cerca de 2,8 milhões de dólares; o Congresso dos EUA volta a pressionar pela Lei de Reserva de Bitcoin

Principais pontos: Texto completo do discurso do cientista-chefe da Google, Shanahan

Padrões de Design Agêntico: Um livro que me fez repensar "O que exatamente é um Agente?"

Chegou o presidente do Federal Reserve mais rico em 112 anos: Kevin Warsh está reescrevendo as regras

Vitalik fala sobre o futuro da Ethereum Foundation: um navio menor, mais distinto e mais duradouro

Novos tipos de lavagem de informação em mercados de previsão: como segredos se integram aos sinais de investimento

