Северокорейская кибергруппа HexagonalRodent использовала искусственный интеллект для похищения $12 миллионов за три месяца. Это подчеркивает растущие угрозы от хакеров, использующих автоматизированные инструменты для атак на криптопроекты.
Контекст атаки
По этим компании Expel, хакеры нацелились на криптопроекты, NFT и Web3-разработчиков, установив вредоносное ПО на более чем 2000 компьютеров. Мошенники использовали фальшивые вакансии, заманивая жертв на подставные сайты, созэти с помощью AI.
Как AI помог в атаках
Хакеры применяли AI-инструменты для написания вредоносного ПО и создания подставных сайтов, что сделало их атаку более эффективной. Аналитик Маркус Хатчинс отметил, что несмотря на плохие навыки хакеров, AI дал им возможности, которые они не могли бы реализовать самостоятельно.
Важно, что фрагменты их кода были обильно помечены комментариями и даже эмодзи, что нервирует экспертов по кибербезопасности. Эксперты смогли обнаружить хосты и промахи в инфраструктуре, которые указали на Южную Корею как на источник вредоносного ПО.
Чем это опасно для рынка
Атака HexagonalRodent служит предупреждением для всего криптовалютного рынка. Разработчикам следует ужесточить меры безопасности, защитив свои системы от укусов менее опытных, но технологически подкованных хакеров. Чтобы избежать повторения инцидентов, важно также развивать навыки кибербезопасности среди сотрудников.
Следующими шагами для профессионалов области станет повышенное внимание к методам защиты этих и постоянный мониторинг потенциальных угроз.