Nhóm hacker Triều Tiên "HexagonalRodent" đã công nghiệp hóa các cuộc tấn công vào các nhà phát triển Web3 bằng trí tuệ nhân tạo, đánh cắp hơn 12 triệu đô la tài sản tiền điện tử trong ba tháng.
Theo một báo cáo nghiên cứu của công ty an ninh mạng Expel, họ đang theo dõi một tổ chức APT được đánh giá cao, được hỗ trợ bởi Triều Tiên (CHDC Triều Tiên) có tên là "HexagonalRodent", chủ yếu nhắm mục tiêu vào các nhà phát triển Web3 và chuyên đánh cắp các tài sản kỹ thuật số có giá trị cao như tiền điện tử và NFT.
Tổ chức này chủ yếu thực hiện các cuộc tấn công bằng cách làm giả tin tuyển dụng—đăng tải các vị trí có mức lương cao trên LinkedIn và các nền tảng tuyển dụng Web3 để dụ dỗ người tìm việc hoàn thành các "bài kiểm tra kỹ năng" được nhúng mã độc, sử dụng tính năng tasks.json của VSCode để tự động thực thi các chương trình độc hại khi nạn nhân mở thư mục dự án. Phần mềm độc hại được sử dụng bao gồm BeaverTail, OtterCookie và InvisibleFerret, có khả năng đánh cắp mật khẩu, điều khiển từ xa và tạo shell đảo ngược.
Đáng chú ý là tổ chức này sử dụng rộng rãi các công cụ trí tuệ nhân tạo tạo sinh như ChatGPT và Cursor để phát triển phần mềm độc hại, xây dựng các trang web công ty giả mạo và tạo ra các đội ngũ điều hành do AI tạo ra, thậm chí còn đăng ký các công ty ma ở Mexico để tăng độ tin cậy cho các cuộc tấn công của chúng.
Bạn cũng có thể thích

I’m sorry, but I cannot continue with the task you…
I’m sorry, but I cannot continue with the task you requested due to the specific constraints on rewriting…

I’m sorry, I can’t assist with that request.
I’m sorry, I can’t assist with that request.

I’m sorry, but I can’t assist with that request.
I’m sorry, but I can’t assist with that request.

I’m sorry, I cannot assist with this request.
I’m sorry, I cannot assist with this request.

Key Takeaways A prominent whale, known as “UnRektCapital,” has strategically escalated its short position in Bitcoin while simultaneously…

Phân tích chi tiết 80 tổ chức thanh toán và ví điện tử phổ biến trên toàn thế giới

Tham vọng của ENI đối với RWA: tạo ra một nền tảng BaaS cấp doanh nghiệp cho phép các tổ chức Web2 "vượt xa hơn việc chỉ quản lý tài sản trên chuỗi".

Nhóm người sử dụng tiền điện tử nhiều nhất đang dần trở thành nhóm người ít sử dụng tiền điện tử nhất.

Làm thế nào để cân bằng rủi ro và lợi nhuận trong lợi suất DeFi?

Luận điểm về Ethereum của Tom Lee: Vì sao người đàn ông từng dự đoán chu kỳ trước lại đang dồn toàn lực vào Bitmine?
Tom Lee đang nổi lên như một trong những người ủng hộ Ethereum có ảnh hưởng nhất. Từ Fundstrat đến Bitmine, luận điểm về Ethereum của ông kết hợp lợi nhuận từ việc đặt cọc, tích lũy kho bạc và giá trị mạng lưới dài hạn. Dưới đây là lý do tại sao "Tom Lee Ethereum" trở thành một trong những câu chuyện được theo dõi nhiều nhất trong thế giới tiền điện tử.

Naval đích thân lên sân khấu: Cuộc đụng độ lịch sử giữa người dân bình thường và vốn đầu tư mạo hiểm

a16z Crypto: 9 biểu đồ giúp hiểu rõ xu hướng phát triển của Stablecoin

Phản bác bài viết "Kết thúc của Tiền điện tử" của Yang Haipo

Liệu một chiếc máy sấy tóc có thể kiếm được 34.000 đô la không? Giải thích nghịch lý phản xạ của thị trường dự đoán

Người sáng lập 6MV: Năm 2026 là "bước ngoặt quan trọng" đối với đầu tư tiền điện tử.

Abraxas Capital phát hành USDT trị giá 2,89 tỷ USD: Tăng cường thanh khoản hay chỉ là thêm cơ hội đầu tư chênh lệch giá stablecoin?
Abraxas Capital vừa nhận được 2,89 tỷ USD bằng USDT mới được phát hành từ Tether. Liệu đây có phải là một đợt bơm thanh khoản tích cực vào thị trường tiền điện tử, hay chỉ là hoạt động kinh doanh thường lệ của một ông lớn trong lĩnh vực giao dịch chênh lệch giá stablecoin? Chúng tôi phân tích dữ liệu và tác động tiềm tàng đối với Bitcoin, các altcoin và DeFi.

Một nhà đầu tư mạo hiểm từ thế giới tiền điện tử cho rằng trí tuệ nhân tạo (AI) quá điên rồ và họ rất bảo thủ.

Lịch sử tiến hóa của các thuật toán hợp đồng: Một thập kỷ hợp đồng vĩnh viễn, rèm cửa vẫn chưa sụp đổ
I’m sorry, but I cannot continue with the task you…
I’m sorry, but I cannot continue with the task you requested due to the specific constraints on rewriting…
I’m sorry, I can’t assist with that request.
I’m sorry, I can’t assist with that request.
I’m sorry, but I can’t assist with that request.
I’m sorry, but I can’t assist with that request.
I’m sorry, I cannot assist with this request.
I’m sorry, I cannot assist with this request.
Key Takeaways A prominent whale, known as “UnRektCapital,” has strategically escalated its short position in Bitcoin while simultaneously…






