北朝鮮のハッ カー集団「HexagonalRodent」がAIを活用してWeb3開発者への攻撃を工業化し、3ヶ月で1,200万ドル以上の暗号資産を盗み取った
ChainCatcherの報道によると、サイバーセキュリティ企業Expelの調査報告で、同社は北朝鮮(DPRK)に国家的に支援されていると高く評価されているAPTグループ「HexagonalRodent」を追跡しており、このグループは主にWeb3開発者を標的とし、暗号資産やNFTなど高価値のデジタル資産を専門的に窃取しています。
このグループは主に偽の求人情報を使用して攻撃を実施しており、LinkedInやWeb3採用プラットフォームで高給与のポジションを掲載し、求職者に悪意のあるコードが組み込まれた「スキルテスト」を受けさせ、VSCodeのtasks.json機能を利用して被害者がプロジェクトフォルダを開く際に自動でマルウェアを実行します。使用されているマルウェアにはBeaverTail、OtterCookie、InvisibleFerretなどが含まれ、パスワード窃取、リモートコントロール、リバースシェルなどの機能を備えています。
注目すべき点として、このグループは大量にChatGPTやCursorなどの生成AIツールを活用し、マルウェアの開発、偽の企業ウェブサイトやAI生成の経営陣の作成を行い、さらに信憑性を高めるためにメキシコでペーパーカンパニーを登記したこともあります。また、最近このグループは初めてサプライチェーン攻撃を実施し、VSCode拡張機能への侵入に成功しました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
MLCCの長期 契約が相次ぎ、Samsung Electro-Mechanicsは4兆ウォンを獲得
今週のトークンアンロック:CARDS が1,000万ドル相当のトークンをアンロック

高いボラティリティとリアルタイムト レーディング|BTC週足の重要なクローズ!82,800を維持すれば強気の共鳴が期待
本日の暗号通貨の恐怖と欲望指数は70に低下し、市場は欲望状態となっています。
