全链网:Lazarus Group旗下HexagonalRodent正针对Web3开发者发起攻击
4月24日,慢雾首席信息安全官23pds通过社交平台发布了一则关键预警。信息显示,臭名昭著的Lazarus Group旗下黑客组织HexagonalRodent,正在对Web3开发者群体发起新一轮精准攻击。他们的手法并不新鲜,却屡试不爽——利用“高薪远程岗位”、“知名项目招聘”等极具诱惑力的社交工程话术,诱导目标执行恶意代码,最终目的直指窃取用户加密资产。
适合国内用的虚拟币交易所
这并非孤立事件。回溯到2026年3月9日,就有一名与fast-draft扩展开发者同名的用户,不幸感染了名为OtterCookie的恶意程序。该程序正是攻击链条中的关键一环,被专门用于分发后续的恶意软件。更值得警惕的是,攻击者的“技术装备”也在升级。他们大量使用ChatGPT、Cursor等AI编程辅助工具来优化攻击代码、伪造沟通话术,这使得钓鱼诱饵的伪装性与欺骗性得到了显著提升,让即便是经验丰富的开发者也可能放松警惕。

