Крипто әлеміндегі жаңалықтар

10.08.2026
19:11

Kimsuky жергілікті ЖИ-мен қарулануда: криптоиндустрияға шабуылдың жаңа векторы

Lazarus Group КНДР хакеры

Солтүстік Кореяның Kimsuky хакерлік тобы, қаржы секторына жасаған шабуылдарымен танымал, технологиялық эволюцияның түбегейлі жаңа деңгейіне шықты. Оңтүстік Кореяның киберқауіпсіздік саласындағы зерттеушілерінің деректерін талдауым бойынша, топ криптовалюталық және қаржылық компанияларға бағытталған шабуыл тізбектеріне жергілікті жасанды интеллект жүйелерін белсенді түрде интеграциялауда.

Жаңа тактиканың негізгі ерекшелігі — Ollama, GPT4All және Msty ашық платформаларына негізделген жергілікті LLM-орталарды пайдалану. Бұл түбегейлі маңызды сәт: мұндай модельдер толығымен офлайн жұмыс істейді және Retrieval-Augmented Generation әдісін қолдайды. Басқаша айтқанда, операторлар бұлттық сервистерге сұраныс жібермей-ақ, бұзылған жүйелерден алынған әлеуетті ақпарат ағып кетулерін қоса алғанда, сезімтал деректерді өңдей алады, бұл трафикті ұстау немесе бұлттық провайдерлер арқылы ауытқуларды анықтау мүмкіндігін толығымен жояды.

Топ инфрақұрылымында тек модельдер ғана емес, сонымен қатар ілеспе құралдардың тұтас арсеналы табылды: тілдік модельдерді өз бағдарламалық жасақтамасына ендіруге арналған кітапханалар, бағдарламалауға арналған ИИ-ассистент Cursor және сөйлеуді тану жүйелері. Бұл Kimsuky жай эксперимент жасап қоймай, шабуылдарды автоматтандырудың толыққанды конвейерін құрып жатқанын көрсетеді.

Эксперименттерден жауынгерлік қолдануға

Бұл технологияны тестілеу емес, нақты жауынгерлік операцияларға дайындық екенін атап өту маңызды. Топ нөлден өз модельдерін оқытуға емес, дайын ашық шешімдерді пайдалануға ставка жасайды. Бұл әзірлеу уақытын айтарлықтай қысқартады және фишингтік хаттар генерациялаудан бастап, бұзу кезінде ұрланған үлкен деректер массивтерін талдауға дейінгі нақты міндеттерге құралдарды жылдам бейімдеуге мүмкіндік береді.

Фишингтік құжаттар жасау үшін генеративті ИИ қолдану ерекше алаңдаушылық тудырады. Мұндай материалдардың бір бөлігі корейлік инвестициялық ИИ-платформасының ресми құжаттарына еліктейді, сонымен қатар табиғи тілмен және кәсіби безендірумен ерекшеленеді. Бұл енді қателері бар жаппай жіберулер емес — бұл қаржы ұйымдарының тәжірибелі қызметкерлерін де алдай алатын нүктелік, жекелендірілген шабуылдар.

Айта кетейін, бұл жүйелі қауіптің тағы бір растауы ғана. Бұған дейін Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық талап қойған болатын, бұл мәселенің ауқымын көрсетеді. Менің түсінігімше, жергілікті ИИ қолдану — бұл солтүстіккореялық хакерлердің шабуылдарын одан да қиын анықталатын ететін стратегиялық қадам. Индустрия өзінің қауіпсіздік хаттамаларын шұғыл қайта қарап, белгілі зиянды бағдарламалардың сигнатураларына ғана емес, мінез-құлықтық талдау мен аномальды әрекеттерді бақылауға баса назар аударуы қажет.