Kimsuky офлайн-ИИ-ді меңгеруде: криптоиндустрияға жасалатын кибершабуылдардың жаңа дәуірі

Солтүстік Кореяның Kimsuky хакерлік тобы, қаржы секторына жасаған шабуылдарымен танымал, технологиялық күрделіліктің жаңа деңгейіне шықты. Менің талдауым көрсеткендей, зиянкестер криптовалюта компаниялары мен финтех-платформаларға қарсы операцияларына жергілікті жасанды интеллект жүйелерін белсенді түрде интеграциялауда. Бұл қарапайым эксперимент емес, ұрыс құралдарына ЖИ-ді жүйелі түрде енгізу туралы мәселе.
Офлайн-LLM қару ретінде
Топтың инфрақұрылымын зерттеу барысында мен Ollama, GPT4All және Msty негізінде орналастырылған жергілікті орталарды анықтадым. Бұл құралдардың негізгі ерекшелігі — толық автономдылық. Олар офлайн режимде жұмыс істейді, Retrieval-Augmented Generation (RAG) әдісін қолданады, бұл деректерді бұлттық сервистерге жібермей-ақ сұраныстарды өңдеуге мүмкіндік береді. Бұл өте маңызды сәт: желілік трафикті бақылауға негізделген дәстүрлі анықтау әдістері мұнда әлсіз.
LLM-орталардан басқа, топтың арсеналында тілдік модельдерді өз бағдарламалық қамтамасыз етуге ендіруге арналған кітапханалар мен фреймворктар, сондай-ақ Cursor бағдарламалауға арналған ЖИ-ассистенті және сөйлеуді тану құралдары табылды. Мұндай жиынтық шабуылдың барлық циклін — зиянды кодты генерациялаудан алынған деректерді талдауға дейін автоматтандыру ниетінің байсалды екенін көрсетеді.
Жаңа буын фишингі
Фишингтік материалдарды жасау үшін генеративті ЖИ-ді қолдану ерекше алаңдаушылық тудырады. Табылған құжаттар кореялық инвестициялық ЖИ-платформасының ресми қағаздарын имитациялайды. Олар табиғи тілмен және кәсіби безендірілуімен ерекшеленеді, бұл оларды заңды құжаттардан іс жүзінде ажыратуға болмайтын етеді. Бұл жай ғана «парольді қалпына келтіруді» сұрайтын хаттар емес — бұл криптобиржалар мен инвестициялық қорлар қызметкерлеріне бағытталған жоғары сапалы жалған құжаттар.
Айта кету керек, топ өз модельдерін оқытуға емес, дайын технологияларға сүйенеді. Бұл әзірлеу уақытын қысқартатын және анықталу қаупін төмендететін прагматикалық тәсіл.
Менің пікірім: Kimsuky-дің офлайн-ЖИ-ге көшуі — бүкіл индустрия үшін дабыл қоңырауы. Бұлттық қауіптерге бағытталған дәстүрлі қауіпсіздік жүйелері желіден толық оқшауланған шабуылдарға дайын емес. Криптокомпанияларға өз қорғаныс стратегияларын қайта қарау қажет, мінез-құлықтық талдауға және контрагенттерді адам факторы деңгейінде тексеруге ерекше назар аудару керек. Bybit-тің КХДР-ға қарсы сот ісі — бұл айсбергтің ұшы ғана, және біз бұл қауіптің ауқымы ашылған сайын жаңа сот істерін көреміз.