Крипто әлеміндегі жаңалықтар

10.08.2026
15:46

Кимсуки жергілікті ЖИ-мен қарулануда: криптоиндустрияға шабуылдардың жаңа дәуірі

Lazarus Group КНДР хакеры

Солтүстік Кореяның қаржы секторына қарсы кибероперацияларымен танымал Kimsuky хакерлік тобы технологиялық жарақтанудың жаңа деңгейіне көшті. Оңтүстік Кореяның киберқауіпсіздік саласындағы зерттеушілерінің соңғы деректерін менің талдауым көрсеткендей, топ криптовалюта компаниялары мен қаржы институттарына бағытталған шабуыл тізбектеріне жергілікті жасанды интеллект жүйелерін белсенді түрде интеграциялауда.

Жергілікті ЖИ — жаңа буын қаруы ретінде

Kimsuky инфрақұрылымынан ашық платформалар — Ollama, GPT4All және Msty негізінде орналастырылған үлкен тілдік модельдердің (LLM) орталары анықталды. Бұл құралдардың негізгі ерекшелігі — толық автономдылық. Олар Retrieval-Augmented Generation (RAG) әдісін қолданып офлайн режимде жұмыс істейді, бұл хакерлерге ақпаратты бұлттық сервистерге жібермей-ақ өңдеуге және контент генерациялауға мүмкіндік береді. Бұл өте маңызды сәт: ол трафикті ұстап қалу қаупін нөлге дейін төмендетеді және шабуылдарды желілік аномалияларды талдауға негізделген мониторинг жүйелері үшін іс жүзінде көрінбейтін етеді.

Дайын LLM-орталардан басқа, топтың арсеналында тілдік модельдерді өздерінің зиянды бағдарламалық жасақтамасына ендіруге арналған кітапханалар мен фреймворктер табылды. Cursor бағдарламалауға арналған ЖИ-көмекшісі мен сөйлеуді тану құралдарын қолдану ерекше назар аударады. Бұл Kimsuky технологиямен жай ғана тәжірибе жасап қоймай, оны кибероперациялардың толық цикліне — малварь әзірлеуден фишингтік науқандарды автоматтандыруға дейін — жүйелі түрде ендіріп жатқанын көрсетеді.

ЖИ-ге прагматикалық көзқарас

Солтүстік Корея хакерлерінің өз модельдерін нөлден оқытуға ресурс жұмсамайтынын атап өту маңызды. Олардың стратегиясы — дайын ашық шешімдерді прагматикалық пайдалану, бұл енгізуді айтарлықтай жылдамдатады және кіру шегін төмендетеді. Бұл алаңдатарлық белгі: қылмыстық топтар озық технологияларға тез бейімделіп, оларды өз шабуылдарының тиімділігін арттыру үшін қолданады.

Фишингтік құжаттар жасау үшін генеративті ЖИ-ді қолдану ерекше алаңдаушылық тудырады. Цифрлық активтер, инвестициялық стратегиялар және финтех-сервистер туралы генерацияланған материалдар табиғи тілмен және кәсіби безендірілуімен ерекшеленеді. Олардың кейбіреулері кореялық инвестициялық ЖИ-платформасының құжаттарына еліктейді, бұл оларды заңды құжаттардан іс жүзінде ажыратуға болмайтын етеді. Бұл растайды: шабуылдар жекелендірілген және сенімді бола түсуде, бұл тіпті тәжірибелі пайдаланушыларды да алдау ықтималдығын арттырады.

Осы оқиғалар аясында тамыз айында Bybit криптобиржасының КХДР мен Lazarus Group-қа қарсы азаматтық талап қоюын еске салған жөн, бұл Солтүстік Корея хакерлері тарапынан төніп тұрған құқықтық және операциялық қауіптің өсіп келе жатқанын көрсетеді.

Менің сараптамалық бағалауым: Kimsuky-дің жергілікті ЖИ-шешімдерге көшуі — бұл жай тактикалық қадам емес, киберқылмыстағы стратегиялық өзгеріс. Офлайн-LLM қолдану желілік трафикті талдауға негізделген дәстүрлі анықтау әдістерін пайдасыз етеді. Криптокомпаниялар өздерінің қауіпсіздік протоколдарын қайта қарап, мінез-құлықтық талдауға және контентті соңғы пайдаланушылар деңгейінде тексеруге басымдық беруі қажет.