Крипто әлеміндегі жаңалықтар

10.08.2026
14:35

Кимсукы: солтүстіккореялық хакерлер криптоиндустрияға соққы беру үшін жергілікті ЖИ-мен қаруланды

Lazarus Group КНДР хакеры

Соңғы киберқауіптерді талдау Солтүстік Кореяның Kimsuky тобының жаңа тактикаға көшкенін көрсетеді: жергілікті үлкен тілдік модельдерді (LLM) өз шабуыл тізбектеріне енгізу. Назарда — криптовалюта биржалары, финтех-платформалар және инвестициялық компаниялар, онда айтарлықтай өтімді активтер айналыста жүреді. Бұл жай барлау емес, жоғары дәлдіктегі операцияларға жүйелі дайындық.

Зиянкестер инфрақұрылымын техникалық зерттеу барысында Ollama, GPT4All және Msty ашық шешімдеріне негізделген оқшауланған LLM-орталар анықталды. Негізгі ерекшелігі — толық автономдылық: модельдер офлайн режимде жұмыс істейді, Retrieval-Augmented Generation (RAG) әдісін қолданады. Бұл хакерлерге ұрланған деректерді өңдеуге және бұлттық қызметтер арқылы ағып кету қаупінсіз фишингтік контент жасауға мүмкіндік береді, бұл оларды қадағалауды айтарлықтай қиындатады.

Модельдердің өзінен бөлек, топтың арсеналынан өз бағдарламалық жасақтамасына ИИ интеграциялауға арналған кітапханалар, Cursor бағдарламалау ассистенті және сөйлеуді тану құралдары табылды. Мұндай жиынтық жетілген көзқарасты көрсетеді: Kimsuky эксперимент жасамайды, керісінше зиянды код әзірлеу, шабуылдарды автоматтандыру және үлкен деректер массивін талдау процестеріне ИИ-ді белсенді түрде енгізеді.

Фишингтік құжаттар жасау үшін генеративті ИИ-ді қолдану ерекше алаңдаушылық тудырады. Анықталған материалдар Оңтүстік Кореяның инвестициялық ИИ-платформаларының ресми құжаттамасын имитациялайды, табиғи тілмен және кәсіби безендірілуімен ерекшеленеді. Бұл тіпті тәжірибелі пайдаланушының да жалғанды түпнұсқадан ажырата алмауы мүмкін екенін білдіреді, бұл әлеуметтік инженерияның тиімділігін едәуір арттырады.

Менің бағалауымша, бұл тренд — криптоиндустриядағы қорғаныс шараларының күшеюіне логикалық жауап. Жергілікті LLM-ге көшу КХДР-ға трафик мониторингі жүйелері мен бұлттық сүзгілерді айналып өтуге мүмкіндік береді, бұл шабуылдарды азырақ болжамды етеді. Салаға кіріс құжаттаманы тексеру хаттамаларын шұғыл қайта қарау және тек қауіп сигнатураларына сүйенбей, мінез-құлықтық талдауды енгізу қажет. Бұрын Bybit-тің КХДР мен Lazarus Group-қа қарсы сот ісін бастағаны көрсеткіш — енді біз Kimsuky қоса алғанда, басқа солтүстіккореялық кластерлердің де технологиялық әлеуетін арттырып жатқанын көріп отырмыз.