Nordkoreanische APT-Gruppe HexagonalRodent stiehlt $12M in Krypto von Web3-Entwicklern mithilfe von KI-gestützten Angriffen

Gate News-Mitteilung, 24. April — Eine von Nordkorea unterstützte APT-Gruppe, die den Namen HexagonalRodent trägt, hat im ersten Quartal 2026 Kryptowährungen und NFTs im Wert von über $12 million von Web3-Entwicklern gestohlen, so das Cybersicherheitsunternehmen Expel. Die Gruppe hat 2.726 Entwicklersysteme kompromittiert und Zugriff auf 26.584 Krypto-Wallets erlangt.

Die Gruppe nutzt hauptsächlich gefälschte Stellenanzeigen auf LinkedIn und Web3-Recruiting-Plattformen, um Jobsuchende dazu zu verleiten, „Skill-Tests“ auszufüllen, die mit bösartigem Code eingebettet sind. Wenn die Opfer Projektdateien in VSCode öffnen, wird die Schadsoftware – einschließlich BeaverTail, OtterCookie und InvisibleFerret – automatisch ausgeführt, wodurch Diebstahl von Zugangsdaten, Remote-Zugriff und Reverse-Shell-Funktionen ermöglicht werden. Die Angreifer registrierten außerdem Scheinfirmen in Mexiko, um die Glaubwürdigkeit zu erhöhen.

Bemerkenswert ist, dass HexagonalRodent in erheblichem Maße generative KI-Tools wie ChatGPT und Cursor genutzt hat, um Schadsoftware zu entwickeln, gefälschte Unternehmenswebsites zu erstellen und KI-gestützte Executive-Profile zu generieren. Die Gruppe hat kürzlich ihren ersten Supply-Chain-Angriff durchgeführt und dabei erfolgreich eine VSCode-Erweiterung kompromittiert.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Elon Musk sagt in einer Anhörung im OpenAI-Klageverfahren: „Die meisten Kryptowährungen sind Betrügereien“

Laut ChainCatcher erklärte Elon Musk in einer Anhörung zu einer OpenAI-Klage, dass einige Kryptowährungen zwar einen Wert haben, die Mehrheit jedoch Betrügereien sind. Die Bemerkungen fielen während einer Gegenbefragung vor dem Gericht in Oakland, Kalifornien, im Zuge von Diskussionen darüber, dass OpenAI frühzeitig ICO-basierte

GateNews5Std her

Senatoren Warren und Wyden befragen Lutnick zu einem Tether-Darlehen für einen Kinderfonds

Die Senatorinnen Elizabeth Warren (D-MA) und Ron Wyden (D-OR) haben an den Handelsminister Howard Lutnick und den CEO von Tether, Paolo Ardoino, geschrieben und Informationen zu Darlehen angefordert, die das Stablecoin-Unternehmen an einen Trust vergeben hat

CryptoFrontier7Std her

A16z unterstützt die CFTC bei Wettmärkten, zitiert $150B -Polymarket-Kalshi-Volumen

Laut The Block hat Andreessen Horowitz am Freitag ein 18-seitiges Kommentar-Schreiben bei der Commodity Futures Trading Commission eingereicht, in dem sie eine bundesstaatliche Aufsicht über Prognosemärkte unterstützt und sich gegen schärfere Maßnahmen auf Ebene der Bundesstaaten ausspricht. A16z argumentierte, dass Unterlassungsaufforderungen und vorgeschlagene Verbote durch staatliche Regulierungsbehörden…

GateNews10Std her

A16z unterstützt die CFTC gegen staatliche Beschränkungen für Prognosemärkte

Die Venture-Capital-Gesellschaft Andreessen Horowitz hat am Freitag ein 18-seitiges Stellungnahme-Schreiben bei der Commodity Futures Trading Commission eingereicht und damit die Position der CFTC unterstützt, sich gegen landesweite Durchgreifaktionen gegen Prediction-Märkte zu richten.

CryptoFrontier11Std her
Kommentieren
0/400
Keine Kommentare