Крипто әлеміндегі жаңалықтар

10.08.2026
20:31

Солтүстік Корея хакерлері криптоиндустрияға соққы беру үшін жергілікті ЖИ-мен қаруланды

Lazarus Group КНДР хакеры

Солтүстік Корея мүддесіне әрекет ететін Kimsuky тобы технологиялық жарақтандырудың жаңа деңгейіне көшті. Бұлтты шешімдердің орнына хакерлер енді үлкен тілдік модельдерге (LLM) негізделген жергілікті орталарды — Ollama, GPT4All және Msty сияқты — орнатады. Бұл қауіптердің көрінісін түбегейлі өзгертеді: барлық деректерді өңдеу офлайн режимінде жүреді, бұл трафикті ұстап қалуды болдырмайды және шабуылдарды дәстүрлі мониторинг жүйелері үшін іс жүзінде көрінбейтін етеді.

Зұлымдық әрекет етушілердің қолындағы автономды интеллект

Анықталған инфрақұрылымның негізгі ерекшелігі — Retrieval-Augmented Generation (RAG) әдісін қолдану. Ол хакерлерге деректерді сыртқы сервистерге жібермей-ақ ақпарат сұрауға және контент генерациялауға мүмкіндік береді, бұл олардың белсенділігін анықтауды қиындатады. Топтың арсеналында сондай-ақ жеке бағдарламалық қамтамасыз етуге ИИ интеграциялауға арналған кітапханалар, бағдарламалауға арналған Cursor ассистенті және сөйлеуді тану құралдары табылды.

Бұл енді эксперименттік әрекеттер емес, жауынгерлік қолдануға жүйелі дайындық. Kimsuky ашық LLM-дерді нақты шабуыл тізбектеріне ендіруге — фишингті автоматтандырудан бастап деректерді талдауға және зиянды код әзірлеуге дейін — айқын ставка жасап отыр. Өз модельдерін құруға емес, дайын шешімдерге басымдық беріледі, бұл операцияларға дайындық уақытын қысқартады.

Жаңа буын фишингі

Цифрлық активтер, инвестициялық стратегиялар және финтех-қызметтер туралы материалдарды имитациялайтын фишингтік құжаттарды жасау үшін генеративті ИИ-ді қолдану ерекше алаңдаушылық тудырады. Мұндай хаттардың бір бөлігі корейлік инвестициялық ИИ-платформасының құжаттамасы стилінде жасалған — олар табиғи тілмен және мінсіз безендірілуімен ерекшеленеді, бұл оларды заңды құжаттардан іс жүзінде ажыратуға болмайтын етеді.

Еске сала кетейін, тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық талап қойған болатын, бұл солтүстіккореялық хакерлер тарапынан төнетін қауіптің ауқымын көрсетеді.

Менің қорытындым: Kimsuky-дің жергілікті ИИ-құралдарына көшуі — бұл бүкіл криптоиндустрия үшін сигнал. Желілік трафикті талдауға негізделген дәстүрлі қорғаныс әдістері тиімділігін жоғалтып келеді. Компанияларға мінез-құлықты талдауға және көпфакторлы аутентификацияға басымдық бере отырып, киберқауіпсіздік стратегияларын қайта қарау, сондай-ақ қызметкерлерді ең сапалы фишингтік шабуылдарды да тануға үйрету қажет.