Крипто әлеміндегі жаңалықтар

10.08.2026
22:51

Кимсуки жаңа деңгейге шығады: солтүстіккореялық хакерлер криптоиндустрияға шабуыл жасау үшін жергілікті ЖИ-мен қарулануда

Lazarus Group КНДР хакеры

Солтүстік Кореяның Kimsuky хакерлік тобы, қаржы секторына қарсы батыл операцияларымен танымал, өз арсеналын түбегейлі жаңартып жатыр. Дәстүрлі фишингтік схемалар мен осалдықтарды пайдаланудың орнына, шабуылдаушылар енді криптовалюталық және қаржылық компанияларға шабуыл жасау үшін жергілікті жасанды интеллект жүйелерін белсенді түрде енгізуде. Бұл енді жай эксперимент емес, ИИ-дің киберқылмыстық инфрақұрылымға толыққанды әскери интеграциясы.

Топтың инфрақұрылымын талдау барысында мен Ollama, GPT4All және Msty негізіндегі жергілікті орталардың қолданылуын анықтай алдым. Бұл құралдардың негізгі ерекшелігі — Retrieval-Augmented Generation әдіснамасын қолдай отырып, офлайн режимде жұмыс істеуі. Бұл хакерлердің сезімтал деректерді өңдей алатынын және бұлттық қызметтерге сұраныс жібермей-ақ шабуыл векторларын генерациялай алатынын білдіреді, бұл трафикті ұстау және қауіпсіздік жүйелері тарапынан анықталу мүмкіндігін толығымен жоққа шығарады. Мұндай тәсіл олардың операцияларын дәстүрлі мониторинг құралдары үшін іс жүзінде көрінбейтін етеді.

Алайда солтүстік кореялық мамандар бұған тоқтап қалмады. Олардың арсеналында тілдік модельдерді тікелей өздерінің зиянды бағдарламалық жасақтамасына ендіруге арналған кітапханалар мен фреймворктар, сондай-ақ Cursor бағдарламалауға арналған ИИ-ассистент және сөйлеуді тану құралдары табылды. Бұл кешенді тәсілді көрсетеді: код жазуды автоматтандырудан бастап үлкен көлемдегі деректерді талдауға және әлеуметтік инженерия тиімділігін арттыруға дейін.

Kimsuky-дің генеративті ИИ-ді фишингтік материалдар жасау үшін сынақ кезеңінен практикалық қолдануға көшкені ерекше назар аударады. Мен кореялық инвестициялық ИИ-платформасын имитациялайтын, кәсіби безендірілген және табиғи тілде жазылған, заңды құжаттардан ажырату қиын құжаттарды таптым. Бұл бүкіл индустрия үшін маңызды сигнал: шабуылдар жекелендірілген және жоғары технологиялық болып барады.

Менің бағалауымша, топ үшін басымдық өз модельдерін әзірлеу емес, дайын шешімдерді пайдалану болып табылады, бұл оларға шабуылдарды жылдам масштабтауға мүмкіндік береді. Сонымен қатар, Bybit-тің КХДР-ға қарсы сот ісі сияқты жалғасып жатқан сот процестері бұл эскалацияны тоқтата алмайды. Криптокомпанияларға мінез-құлық талдауына және ИИ-қауіптерден қорғануға баса назар аудара отырып, қауіпсіздік хаттамаларын шұғыл түрде қайта қарау қажет, әйтпесе шабуылдардың келесі толқыны апатты болуы мүмкін.