Le groupe APT nord-coréen HexagonalRodent vole $12M en cryptomonnaie à des développeurs Web3 grâce à des attaques alimentées par l’IA

Message des actualités Gate, 24 avril — Un groupe APT parrainé par l’État nord-coréen, surnommé HexagonalRodent, a volé plus de $12 millions en cryptomonnaies et en NFT à des développeurs Web3 au cours du premier trimestre 2026, selon la société de cybersécurité Expel. Le groupe a compromis 2 726 appareils de développeurs et a obtenu un accès à 26 584 portefeuilles crypto.

Le groupe utilise principalement de fausses offres d’emploi sur LinkedIn et des plateformes de recrutement Web3 pour attirer les demandeurs d’emploi en leur faisant compléter des « tests de compétences » intégrés à du code malveillant. Lorsque les victimes ouvrent des fichiers de projet dans VSCode, le malware — y compris BeaverTail, OtterCookie et InvisibleFerret — s’exécute automatiquement, permettant le vol d’identifiants, l’accès à distance et les capacités de reverse shell. Les attaquants ont également enregistré des sociétés écrans au Mexique pour renforcer leur crédibilité.

Fait notable, HexagonalRodent a largement exploité des outils d’IA générative comme ChatGPT et Cursor pour développer des malwares, créer de fausses pages de sites d’entreprise et générer des profils exécutifs alimentés par l’IA. Le groupe a récemment mené sa première attaque contre la chaîne d’approvisionnement, en compromettant avec succès une extension VSCode.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Journal de la Gate (24 avril) : Le Trésor américain sanctionne le stratagème d’arnaque crypto « vol de cochons » au Cambodge ; Tether émet 1 000 000 000 (1 milliard) de jetons USDT supplémentaires

L’élan du rebond du Bitcoin (BTC) s’est affaibli ; au 24 avril, il s’établissait provisoirement à environ 78 030 dollars. Le Trésor américain, Office of Foreign Assets Control (OFAC), a sanctionné des politiciens cambodgiens liés à un centre de fraude aux « pig butchering » impliquant des crypto-monnaies. Tether a de nouveau émis 1 milliard d’USDT sur le réseau Ethereum ; au cours des 5 derniers jours, il y a émis au total 3 milliards d’USDT sur le réseau Ethereum.

MarketWhisperIl y a 1h

Le département du Trésor américain sanctionne le sénateur cambodgien Kok An pour son réseau d'escroquerie lié à la cryptomonnaie visant des Américains

Message de Gate News, 24 avril — Le Bureau de contrôle des avoirs étrangers du département du Trésor américain (OFAC) a sanctionné le sénateur cambodgien Kok An, qui contrôlerait des complexes d'escroquerie dans tout le pays, ainsi que 28 autres personnes et entités liées à son réseau. La mesure vise ce que l'OFAC décrit comme

GateNewsIl y a 1h

Trump promet d’enquêter sur les employés fédéraux de Polymarket : des soldats américains arrêtés pour avoir parié à cause de Maduro

Le ministère américain de la Justice a arrêté le 23 avril un soldat de l’armée américaine, l’accusant d’avoir utilisé des informations classifiées pour parier sur le marché de prédiction Polymarket, concernant l’arrestation du président vénézuélien Nicolas Maduro, en effectuant un pari initial de plus de 3,3 millions de dollars qui s’est finalement traduit par un gain de plus de 400 000 dollars. Jeudi, le président américain Trump a déclaré qu’il enquêtera sur les paris des employés fédéraux sur des plateformes de paris sportifs, critiquant le fait que « le monde est devenu un casino ».

MarketWhisperIl y a 1h

Le conseil de sécurité d’Arbitrum gèle $71M les fonds de l’attaque KelpDAO, relance le débat sur la décentralisation

Message de Gate News, 24 avril — Le conseil de sécurité d’Arbitrum a gelé environ 30 000 ETH (pour à peu près $71 millions) de fonds associés provenant de l’attaque du 24 avril contre KelpDAO, déclenchant une nouvelle série de discussions dans l’ensemble de l’industrie crypto sur la véritable signification de

GateNewsIl y a 2h

Jane Street dépose une requête pour faire rejeter le procès pour délit d’initié de Terraform Labs

Message d’actualité Gate News, 24 avril — Jane Street et plusieurs défendeurs individuels ont déposé une requête auprès du tribunal de district des États-Unis pour le district sud de New York afin de faire rejeter l’action pour délit d’initié intentée par la succession en faillite de Terraform Labs. La société de trading quantitatif soutient que Terraform tente de transférer la responsabilité de l’effondrement de l’écosystème Terra-Luna vers Jane Street plutôt que d’assumer la responsabilité de sa propre fraude.

GateNewsIl y a 7h

Les sanctions du Trésor américain frappent le sénateur cambodgien pour un réseau d’arnaque crypto

## Aperçu Le département du Trésor des États-Unis a sanctionné, jeudi, le sénateur cambodgien Kok An et 28 entités qui lui sont associées, selon le (OFAC) du Bureau du contrôle des avoirs étrangers du Trésor. La mesure vise ce que des responsables décrivent comme une vaste opération de fraude en cryptomonnaies en Asie du Sud-Est. ## Le

CryptoFrontierIl y a 9h
Commentaire
0/400
Aucun commentaire