Крипто әлеміндегі жаңалықтар

10.08.2026
20:11

Солтүстік Корея хакерлері криптоиндустрияға шабуыл жасау үшін жергілікті ЖИ-мен қаруланды

Lazarus Group КНДР хакеры

Соңғы киберқауіптерді талдау көрсеткендей, қаржы секторына бағытталған шабуылдарымен танымал солтүстіккореялық Kimsuky тобы технологиялық жарақтандырудың жаңа деңгейіне көшті. Дәстүрлі фишингтік схемалардың орнына шабуылдаушылар енді криптовалюта компаниялары мен финтех-қызметтерге бағытталған өздерінің шабуыл инфрақұрылымдарына жергілікті үлкен тілдік модельдерді (LLM) белсенді түрде интеграциялауда.

Офлайн-ЖИ: қауіптің жаңа векторы

Техникалық тергеу барысында мен Kimsuky арсеналында Ollama, GPT4All және Msty сияқты платформаларға негізделген жергілікті ЖИ-орталардың пайда болғанын анықтай алдым. Бұл құралдардың негізгі ерекшелігі — толық автономдылық: олар Retrieval-Augmented Generation (RAG) әдісін қолдана отырып, офлайн режимінде жұмыс істейді. Бұл хакерлерге бұлттық қызметтерге сұраныс жібермей-ақ деректерді өңдеуге және генерациялауға мүмкіндік береді, бұл оларды трафикті бақылау жүйелері мен бұлттық қауіпсіздік провайдерлері үшін іс жүзінде көрінбейтін етеді.

Сонымен қатар, топ инфрақұрылымында тілдік модельдерді өздерінің зиянды бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар, сондай-ақ Cursor бағдарламалауға арналған ЖИ-көмекшісі және сөйлеуді тану құралдары табылды. Мұндай жиынтық Kimsuky технологиямен жай ғана тәжірибе жасап қоймай, шабуылдың барлық кезеңдерін — код жазудан әлеуметтік инженерияға дейін автоматтандыруға жүйелі түрде дайындалып жатқанын көрсетеді.

Сынақтардан жауынгерлік қолдануға

Жиналған деректерге қарағанда, топ ЖИ-ді «сынақ» қолдану кезеңінен өтіп қойған. Қазір ашық LLM-дерді нақты жауынгерлік құралдарға практикалық интеграциялауға көшу байқалады. Нөлден бастап өз модельдерін оқытуға емес, дайын шешімдерді қолдануға басымдық беріледі — бұл ресурстарды айтарлықтай үнемдейді және шабуылдарды орналастыруды жылдамдатады.

Фишингтік құжаттарды жасау үшін генеративті ЖИ-ді қолдану ерекше алаңдаушылық тудырады. Цифрлық активтер, инвестициялық стратегиялар және финтех-қызметтер туралы генерацияланған материалдар жоғары дәрежедегі шынайылығымен ерекшеленеді. Олардың кейбіреулері табиғи тілмен және кәсіби безендірілуімен кореялық инвестициялық ЖИ-платформалардың құжаттарына еліктейді, бұл оларды заңды құжаттардан іс жүзінде ажыратуға болмайтын етеді.

Осы оқиғалар контекстінде тамыз айында Bybit криптобиржасының КХДР мен Lazarus Group-қа қарсы азаматтық талап қойғанын еске салған жөн, бұл солтүстіккореялық кибероперациялар айналасындағы өсіп келе жатқан құқықтық және операциялық шиеленісті көрсетеді.

Менің пікірім: Жергілікті LLM-дердің интеграциясы — бүкіл индустрия үшін алаңдатарлық сигнал. Офлайн-ЖИ шабуылдарды неғұрлым жекелендірілген және анықтау қиын етеді, ал RAG-ті қолдану хакерлерге зиянды науқандарды нақты мақсаттарға тез бейімдеуге мүмкіндік береді. Криптокомпанияларға қауіпсіздік хаттамаларын қайта қарап, желі периметріне ғана емес, мінез-құлықты талдауға және ішкі жүйелерді бақылауға ерекше назар аудару қажет.