Крипто әлеміндегі жаңалықтар

10.08.2026
18:11

Kimsuky жергілікті ЖИ-ді меңгеруде: криптоиндустрияға шабуылдың жаңа векторы

Lazarus Group КНДР хакеры

Қаржы секторына бағытталған мақсатты шабуылдарымен танымал солтүстіккореялық Kimsuky хакерлік тобы технологиялық жарақтанудың жаңа деңгейіне көшті. Соңғы деректерді талдауым зұлымдық әрекет жасаушылардың криптовалюта компаниялары мен финтех-қызметтеріне бағытталған операциялық процестеріне жергілікті үлкен тілдік модельдерді (LLM) белсенді түрде интеграциялап жатқанын көрсетеді.

Офлайн-құралдар — жаңа қару ретінде

Топ инфрақұрылымынан Ollama, GPT4All және Msty негізіндегі жергілікті орталар табылды. Бұл шешімдердің басты ерекшелігі — толық автономдылық: олар офлайн режимінде жұмыс істейді және Retrieval-Augmented Generation әдісін қолданады. Бұл хакерлерге бұлтты қызметтерге ағып кету қаупінсіз сезімтал деректерді өңдеуге мүмкіндік береді, бұл қауіпсіздік жүйелері үшін оларды бақылауды айтарлықтай қиындатады.

Сонымен қатар, Kimsuky арсеналынан тілдік модельдерді өз бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар, сондай-ақ Cursor бағдарламалауға арналған ИИ-ассистент пен сөйлеуді тану құралдары табылды. Бұл жүйелі көзқарасты көрсетеді: бұл жекелеген эксперименттер емес, зиянды код әзірлеуден фишингтік науқандарды автоматтандыруға дейінгі шабуылдардың бүкіл циклін мақсатты түрде жаңғырту туралы мәселе.

Жаңа буын фишингі

Фишингтік материалдар жасау үшін генеративті ИИ-ді қолдану ерекше алаңдаушылық тудырады. Мамандар кореялық инвестициялық ИИ-платформасының ресми құжаттарын имитациялайтын құжаттарды тіркеді. Олар табиғи тілмен, кәсіби безендірілуімен және цифрлық активтер тақырыбын терең түсінуімен ерекшеленеді. Мұндай тактика тіпті тәжірибелі қаржы ұйымдары қызметкерлерін де сәтті алдау ықтималдығын айтарлықтай арттырады.

Kimsuky өз модельдерін оқытуға ресурс жұмсамайтынын, дайын ашық технологияларға сүйенетінін атап өту маңызды. Бұл ИИ-ді нақты шабуыл құралдарына енгізуді жылдамдатады және басқа киберқылмыстық топтар үшін кіру шегін төмендетеді.

Менің сараптамалық бағам: Қазіргі үрдіс — бұл айсбергтің көрінетін бөлігі ғана. Жергілікті LLM-дерді қолдану зұлымдық әрекет жасаушыларға нақты уақыт режимінде толық персонализацияланған шабуылдар жасау мүмкіндігін ашады. Криптокомпаниялар өз қауіпсіздік хаттамаларын қайта қарап, мінез-құлықты талдауға және көпфакторлы аутентификацияға баса назар аударуы қажет, өйткені фишингке қарсы дәстүрлі сүзгілер ИИ-генерацияланған контентке қарсы тиімділігі төмендеп барады. Еске сала кетейін, тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық талап қойған болатын, бұл солтүстіккореялық хакерлер тарапынан төнетін қауіптің ауқымын көрсетеді.