TechFlow Logo
Connexion/ Inscription
Frais ETH
Gwei
Peur
gas
7x24hBrève

Le groupe de pirates nord-coréens « HexagonalRodent » utilise l’intelligence artificielle pour mener des attaques industrielles contre les développeurs Web3 et a dérobé plus de 12 millions de dollars américains en actifs cryptographiques en trois mois.

2026.04.24 - 02:40
Partager vers

7x24h Brève

Le groupe de pirates nord-coréens « HexagonalRodent » utilise l’intelligence artificielle pour mener des attaques industrielles contre les développeurs Web3 et a dérobé plus de 12 millions de dollars américains en actifs cryptographiques en trois mois.

Selon un rapport de recherche publié par la société de cybersécurité Expel, celle-ci suit actuellement une organisation APT évaluée comme étant fortement soutenue par la République populaire démocratique de Corée (RPDC), désignée sous le nom de « HexagonalRodent ». Cette organisation cible principalement les développeurs Web3 et se spécialise dans le vol d’actifs numériques à haute valeur, tels que les cryptomonnaies et les NFT. Au cours des trois premiers mois de 2026, elle a réussi à dérober les accès à 26 584 portefeuilles cryptographiques depuis 2 726 appareils de développeurs infectés, représentant une valeur totale d’actifs atteignant 12 millions de dollars américains. L’organisation mène principalement ses attaques en falsifiant des offres d’emploi : elle publie sur LinkedIn et sur des plateformes de recrutement Web3 des postes bien rémunérés afin d’inciter les candidats à réaliser un « test de compétences » intégrant du code malveillant. Ce dernier exploite la fonctionnalité <code>tasks.json</code> de VSCode pour exécuter automatiquement un programme malveillant dès qu’un utilisateur ouvre le dossier d’un projet. Les logiciels malveillants utilisés incluent BeaverTail, OtterCookie et InvisibleFerret, dotés de capacités telles que le vol de mots de passe, la prise de contrôle à distance et l’établissement d’un shell inversé. Il est particulièrement remarquable que cette organisation fasse massivement appel à des outils d’intelligence artificielle générative tels que ChatGPT et Cursor, tant pour développer des logiciels malveillants que pour concevoir des sites web d’entreprises fictives ou générer, à l’aide d’IA, des profils de cadres dirigeants. Elle a même enregistré une société écran au Mexique afin d’accroître la crédibilité de ses opérations. Par ailleurs, l’organisation a récemment mené, pour la première fois, une attaque contre la chaîne d’approvisionnement, réussissant à infiltrer une extension VSCode.

2026.04.24 - 02:40:00

TechFlow rapporte, le 24 avril, qu’une étude de la société de cybersécurité Expel révèle le suivi d’un groupe APT évalué comme étant soutenu par l’État nord-coréen (RPDC), baptisé « HexagonalRodent ». Ce groupe cible principalement les développeurs Web3 afin de voler des actifs numériques à haute valeur, tels que des cryptomonnaies et des NFT. Au cours des trois premiers mois de 2026, il a obtenu l’accès à 26 584 portefeuilles cryptographiques depuis 2 726 appareils de développeurs infectés, pour une valeur totale d’actifs atteignant 12 millions de dollars américains.

Le groupe mène principalement ses attaques en falsifiant des offres d’emploi : il publie sur LinkedIn et sur des plateformes de recrutement Web3 des postes bien rémunérés afin d’inciter les candidats à réaliser un « test de compétences » intégrant du code malveillant. Ce dernier exploite la fonctionnalité tasks.json de VSCode pour exécuter automatiquement un programme malveillant dès que la victime ouvre le dossier du projet.

Les logiciels malveillants utilisés comprennent BeaverTail, OtterCookie et InvisibleFerret, dotés de capacités telles que le vol de mots de passe, la prise de contrôle à distance et l’établissement d’un shell inversé.

Il est à noter que ce groupe utilise massivement des outils d’intelligence artificielle générative, notamment ChatGPT et Cursor, pour développer des logiciels malveillants, créer des sites web d’entreprises fictives et générer artificiellement des équipes dirigeantes. Il a même enregistré une entreprise fantôme au Mexique afin d’accroître la crédibilité de ses opérations. Par ailleurs, ce groupe a récemment mené, pour la première fois, une attaque contre la chaîne d’approvisionnement, réussissant à infiltrer l’extension VSCode « fast-draft » afin d’y distribuer des logiciels malveillants.

Ajouter aux favoris
Partager sur les réseaux sociaux

Brèves 7x24h

TechFlow Logo

Dédié à des analyses Web3 approfondies

Je veux contribueremail
Demande de reportagemsg

Avertissement : tout le contenu de ce site ne constitue pas un conseil en investissement et aucun service de signal ou d’incitation au trading n’est fourni. Conformément à l’avis des dix ministères, dont la Banque populaire de Chine, sur la prévention des risques liés au trading de cryptomonnaies, veuillez rester vigilants face aux risques. Contact : [email protected] ICP n° 琼ICP备2022009338号