Mensagem do Gate News, 24 de Abril — Um grupo APT patrocinado pelo Estado da Coreia do Norte, apelidado de HexagonalRodent, roubou mais de $12 milhões em criptomoedas e NFTs a programadores de Web3 no primeiro trimestre de 2026, segundo a empresa de cibersegurança Expel. O grupo comprometeu 2.726 dispositivos de programadores e obteve acesso a 26.584 carteiras de cripto.
O grupo utiliza principalmente anúncios de emprego falsos no LinkedIn e em plataformas de recrutamento de Web3 para atrair candidatos a emprego a completar “testes de competências” incorporados com código malicioso. Quando as vítimas abrem ficheiros de projeto no VSCode, o malware — incluindo BeaverTail, OtterCookie e InvisibleFerret — executa automaticamente, permitindo roubo de credenciais, acesso remoto e capacidades de reverse shell. Os atacantes também registaram empresas de fachada no México para aumentar a credibilidade.
Em particular, o HexagonalRodent tem explorado fortemente ferramentas de IA generativa como o ChatGPT e o Cursor para desenvolver malware, criar sites falsos de empresas e gerar perfis executivos baseados em IA. O grupo realizou recentemente o seu primeiro ataque à cadeia de fornecimento, comprometendo com sucesso uma extensão do VSCode.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.
Related Articles
Brasil Proíbe Polymarket, Kalshi no Ataque à Mercados de Previsão
O Brasil promulgou uma proibição abrangente de mercados de previsão e plataformas de apostas, incluindo as duas principais plataformas Polymarket e Kalshi, de acordo com a imprensa local e documentos oficiais. O Banco Central do Brasil emitiu uma resolução que proíbe as plataformas devido ao incumprimento das regras locais
CryptoFrontier1h atrás
O CEO da bolsa cripto polaca Zondacrypto foge para Israel à medida que o inquérito por alegada fraude se aprofunda em $97M
Os procuradores polacos abriram uma investigação por fraude à bolsa de criptomoeda Zondacrypto após o diretor executivo Przemysław Kral ter-se deslocado para Israel, onde a sua cidadania poderia impedir a extradição, deixando até 30.000 utilizadores a enfrentarem perdas associadas a uma carteira fria inacessível que contém 4.500
Coinpedia3h atrás
Reorganização do Litecoin anula exploração da camada de privacidade MWEB
O Litecoin passou por uma profunda reorganização da cadeia no sábado, após os atacantes terem explorado uma vulnerabilidade zero-day na sua camada de privacidade (MWEB) MimbleWimble Extension Block, de acordo com a Litecoin Foundation. O incidente resultou numa reorganização de três horas que apagou transacções inválidas de
CryptoFrontier3h atrás
Sanções dos EUA a carteiras cripto ligadas ao Irão detentoras de $344M congeladas pela Tether
O secretário do Tesouro dos EUA, Scott Bessent, anunciou sanções em múltiplas carteiras ligadas ao Irão como parte dos esforços do presidente Donald Trump para aumentar a pressão económica sobre o país, de acordo com a CNN. A medida surge na sequência do congelamento da Tether de $344 milhões em USDT na Tron, que tem sido associada a
CryptoFrontier3h atrás
A CFTC Processa a Nova Iorque enquanto 38 AGs Apoiam a Proibição do Mercado de Predição da Kalshi
A Procuradora-Geral de Nova Iorque, Letitia James, juntou-se na sexta-feira a uma coligação bipartidária de outros 37 procuradores-gerais e do Distrito de Columbia, instando o tribunal de mais alta instância de Massachusetts a manter uma injunção preliminar contra a plataforma de mercado de previsão Kalshi, enquanto a Comissão de Negociação de Futuros de Mercadorias dos EUA
CryptoFrontier5h atrás
CFTC processa o Estado de Nova Iorque: defender a jurisdição federal exclusiva sobre mercados de previsão
CFTC4/24 intentou uma ação no Tribunal Federal do Estado de Nova Iorque em Nova Iorque, afirmando que os contratos de eventos estão sujeitos a jurisdição federal exclusiva, e solicitando uma injunção permanente para impedir a interferência da lei estadual nas entidades registadas na CFTC. O núcleo é a preempção de campo (field preemption); se vencer, Polymarket, Kalshi, etc., na conformidade e posicionamento de mercado nos EUA terão o Governo Federal como principal referência, e a influência da lei estadual será enfraquecida.
ChainNewsAbmedia6h atrás