04月24日,星期五 10:40
火讯财经讯,据网络安全公司Expel的研究报告披露,其正在追踪一个被高度评估为朝鲜(DPRK)国家支持的APT组织“HexagonalRodent”。该组织以Web3开发者为主要目标,专门窃取加密货币与NFT等高价值数字资产。该组织主要通过伪造招聘信息实施攻击:在LinkedIn及Web3招聘平台发布高薪职位,诱导求职者完成内嵌恶意代码的“技能测试”,利用VSCode的tasks.json功能在受害者打开项目文件夹时自动执行恶意程序。所使用的恶意软件包括BeaverTail、OtterCookie和InvisibleFerret,具备密码窃取、远程控制及反向Shell等功能。值得关注的是,该组织大量借助ChatGPT、Cursor等生成式AI工具开发恶意软件、构建虚假公司网站及AI生成的高管团队,还在墨西哥注册了空壳企业以提升攻击可信度。此外,该组织近期首次实施供应链攻击,成功入侵VSCode扩展。