TechFlow Logo
ログイン/ 登録
ETHガス
Gwei
恐怖
gas
7x24h速報

北朝鮮のハッカー集団「HexagonalRodent」がAIを活用してWeb3開発者を大量攻撃、3か月間で1200万ドル超の暗号資産を窃取

2026.04.24 - 02:40
共有先

7x24h 速報

北朝鮮のハッカー集団「HexagonalRodent」がAIを活用してWeb3開発者を大量攻撃、3か月間で1200万ドル超の暗号資産を窃取

サイバーセキュリティ企業Expelの研究報告によると、同社は北朝鮮(DPRK)が国家的に支援するAPT組織「HexagonalRodent」を追跡中であり、この組織は主にWeb3開発者を標的とし、暗号資産およびNFTなどの高価値デジタル資産の窃取を専門としている。2026年1月から3月までの3か月間で、この組織は感染した開発者用端末2,726台から26,584件の暗号ウォレットへのアクセス権を窃取しており、関連する資産の総額は1,200万米ドルに達している。 この組織は、主に偽装された求人情報を利用して攻撃を実施している——LinkedInおよびWeb3向け求人プラットフォーム上で高報酬の職種を掲載し、応募者に悪意あるコードを埋め込んだ「スキルテスト」を実行させることで、被害者がプロジェクト・フォルダーを開いた際にVSCodeの`tasks.json`機能を悪用して悪意あるプログラムを自動実行させる。使用されるマルウェアには、BeaverTail、OtterCookie、InvisibleFerretなどがあり、パスワード窃取、遠隔制御、リバースシェルなどの機能を備えている。 注目すべき点として、この組織はChatGPTやCursorといった生成AIツールを多用し、マルウェアの開発、偽の企業ウェブサイトの構築、AIによって生成された経営陣のプロフィール作成などを実施している。さらに、攻撃の信頼性を高めるため、メキシコに空き会社を登録している。また、この組織は最近、サプライチェーン攻撃を初めて実行し、VSCode拡張機能に成功裏に侵入した。

2026.04.24 - 02:40:00

TechFlowより、4月24日、ネットセキュリティ企業Expelの研究報告によると、同社は北朝鮮(DPRK)政府が支援するAPT組織「HexagonalRodent」を追跡中である。この組織は主にWeb3開発者を標的とし、暗号資産およびNFTなどの高価値デジタル資産の窃取を専門としている。2026年の第1四半期(1~3月)において、この組織は感染した開発者用端末2,726台から26,584個の暗号資産ウォレットへのアクセス権を窃取しており、関連する資産総額は1,200万米ドルに上る。

この組織は、偽装された求人情報を利用して攻撃を実施している——LinkedInおよびWeb3向け求人プラットフォーム上で高給与を謳った求人を掲載し、応募者に悪意あるコードを含む「スキルテスト」を完了させることで、被害者がプロジェクト・フォルダを開いた際にVSCodeのtasks.json機能を介して悪意あるプログラムを自動実行させる。使用されるマルウェアにはBeaverTail、OtterCookie、InvisibleFerretがあり、パスワード窃取、遠隔制御、リバースシェルなどの機能を備えている。

注目すべき点として、この組織はChatGPTやCursorなどの生成AIツールを多用し、マルウェアの開発、偽の企業ウェブサイト構築、AI生成による経営陣プロフィール作成を行っている。さらに、攻撃の信頼性を高めるため、メキシコに空殻会社を登録している。また、この組織は最近、サプライチェーン攻撃を初めて実行し、VSCode拡張「fast-draft」に侵入してマルウェアを配布することに成功した。

お気に入りに追加
SNSで共有

7x24h速報

TechFlow Logo

Web3業界の深掘り報道に専念し潮流を洞察

投稿したいemail
取材依頼msg

リスク提示:本サイトのすべての内容は投資助言ではなく、いかなるシグナル配信・取引勧誘サービスも行いません。中国人民銀行など十部委の「仮想通貨取引投機リスクの防止と処置に関する通知」に基づき、リスク意識の向上をお願いいたします。お問い合わせ / [email protected] 琼ICP备2022009338号