TechFlow Logo
Đăng nhập/ Đăng ký
ETH Gas
Gwei
Sợ hãi
gas
7x24hTin nhanh

Tổ chức tin tặc Triều Tiên “HexagonalRodent” sử dụng AI để tiến hành các cuộc tấn công quy mô công nghiệp nhắm vào các nhà phát triển Web3, đánh cắp hơn 12 triệu USD tài sản tiền mã hóa trong vòng ba tháng

2026.04.24 - 02:40
Chia sẻ đến

7x24h Tin nhanh

Tổ chức tin tặc Triều Tiên “HexagonalRodent” sử dụng AI để tiến hành các cuộc tấn công quy mô công nghiệp nhắm vào các nhà phát triển Web3, đánh cắp hơn 12 triệu USD tài sản tiền mã hóa trong vòng ba tháng

Theo báo cáo nghiên cứu của công ty an ninh mạng Expel, hiện nay đơn vị đang theo dõi một tổ chức APT được đánh giá cao là có sự hậu thuẫn của Nhà nước Triều Tiên (DPRK), mang tên “HexagonalRodent”. Tổ chức này chủ yếu nhắm vào các nhà phát triển Web3 và chuyên đánh cắp các tài sản kỹ thuật số có giá trị cao như tiền mã hóa và NFT. Trong quý đầu tiên của năm 2026, tổ chức này đã đánh cắp quyền truy cập vào 26.584 ví tiền mã hóa từ 2.726 thiết bị của các nhà phát triển bị nhiễm mã độc, với tổng giá trị tài sản bị đánh cắp lên tới 12 triệu USD. Tổ chức này chủ yếu tiến hành tấn công thông qua việc giả mạo thông tin tuyển dụng — đăng các vị trí việc làm lương cao trên LinkedIn và các nền tảng tuyển dụng Web3 nhằm dụ dỗ ứng tuyển viên thực hiện “bài kiểm tra kỹ năng” tích hợp mã độc. Khi nạn nhân mở thư mục dự án, phần mềm độc hại sẽ tự động thực thi thông qua tính năng tasks.json của VSCode. Các phần mềm độc hại được sử dụng bao gồm BeaverTail, OtterCookie và InvisibleFerret, đều có khả năng đánh cắp mật khẩu, điều khiển từ xa và thiết lập reverse shell. Đáng chú ý, tổ chức này đã tận dụng rộng rãi các công cụ AI tạo sinh như ChatGPT và Cursor để phát triển phần mềm độc hại, xây dựng các trang web doanh nghiệp giả mạo cũng như tạo ra đội ngũ lãnh đạo do AI sinh ra; thậm chí còn thành lập một công ty “ma” tại Mexico nhằm tăng độ tin cậy cho các chiến dịch tấn công. Ngoài ra, gần đây tổ chức này lần đầu tiên tiến hành một cuộc tấn công chuỗi cung ứng thành công nhằm vào tiện ích mở rộng VSCode.

2026.04.24 - 02:40:00

TechFlow đưa tin, ngày 24 tháng 4, theo báo cáo nghiên cứu của công ty an ninh mạng Expel, tổ chức APT được đánh giá cao là có sự hậu thuẫn của Nhà nước Triều Tiên (DPRK), mang tên “HexagonalRodent”, đang bị theo dõi sát sao. Tổ chức này chủ yếu nhắm vào các nhà phát triển Web3 nhằm đánh cắp tiền mã hóa và NFT—các tài sản kỹ thuật số có giá trị cao. Trong ba tháng đầu năm 2026, tổ chức này đã chiếm quyền truy cập vào 26.584 ví tiền mã hóa từ 2.726 thiết bị của các nhà phát triển bị nhiễm mã độc, với tổng giá trị tài sản bị đánh cắp lên tới 12 triệu USD.

Tổ chức này chủ yếu tiến hành tấn công thông qua việc giả mạo thông tin tuyển dụng—đăng các vị trí công việc lương cao trên LinkedIn và các nền tảng tuyển dụng Web3 nhằm dụ dỗ ứng tuyển viên hoàn thành “bài kiểm tra kỹ năng” tích hợp mã độc. Khi nạn nhân mở thư mục dự án, phần mềm độc hại sẽ tự động thực thi thông qua tính năng tasks.json của VSCode. Các phần mềm độc hại được sử dụng bao gồm BeaverTail, OtterCookie và InvisibleFerret, sở hữu các khả năng như đánh cắp mật khẩu, điều khiển từ xa và thiết lập reverse shell.

Đáng chú ý, tổ chức này đã tận dụng rộng rãi các công cụ AI tạo sinh như ChatGPT và Cursor để phát triển phần mềm độc hại, xây dựng các trang web doanh nghiệp giả mạo cũng như tạo ra đội ngũ lãnh đạo do AI sinh ra; thậm chí còn đăng ký một công ty vỏ bọc tại Mexico nhằm gia tăng độ tin cậy cho các chiến dịch tấn công. Ngoài ra, gần đây tổ chức này lần đầu tiên thực hiện thành công một cuộc tấn công chuỗi cung ứng bằng cách xâm nhập vào tiện ích mở rộng VSCode mang tên “fast-draft” để phân phối phần mềm độc hại.

Thêm vào mục ưa thích
Chia sẻ lên mạng xã hội

Tin nhanh 7x24h

TechFlow Logo

Chuyên sâu báo cáo Web3

Tôi muốn đăng bàiemail
Yêu cầu phỏng vấnmsg

Cảnh báo rủi ro: mọi nội dung trên website này không cấu thành tư vấn đầu tư và chúng tôi không cung cấp bất kỳ dịch vụ tín hiệu hay dẫn dắt giao dịch nào. Theo thông báo của PBoC và 10 bộ ngành về việc tăng cường phòng ngừa rủi ro đầu cơ tiền mã hóa, xin hãy nâng cao ý thức rủi ro. Liên hệ: [email protected] Mã ICP: 琼ICP备2022009338号