Кимсунг жаңа деңгейге шығады: КХДР хакерлері криптоиндустрияға соққы беру үшін жергілікті ЖИ-мен қаруланды

Солтүстік Кореяның Kimsuky хакерлік тобы, қаржы секторына қарсы көпжылдық кибероперацияларымен танымал, өз арсеналын түбегейлі жаңартып жатыр. Дәстүрлі фишингтік схемалар мен осалдықтарды қолмен талдаудың орнына, шабуылдаушылар енді криптовалюта компаниялары мен финтех-платформаларға шабуыл жасау үшін жергілікті жасанды интеллект жүйелерін белсенді түрде енгізуде. Бұл киберқауіпсіздік сарапшылары жүргізген топ инфрақұрылымын тәуелсіз талдау деректерімен расталады.
Техникалық тергеу барысында Kimsuky Ollama, GPT4All және Msty сияқты танымал ашық LLM-модельдеріне негізделген офлайн-орталарды орнатқаны анықталды. Бұл шешімдердің негізгі ерекшелігі — толық автономдылық. Олар бұлттық қызметтерге қосылмай жұмыс істейді, бұл хакерлерге сыртқы сұраулар арқылы өз операцияларын ашуды қауіпке тікпей, Retrieval-Augmented Generation механизмі арқылы деректерді өңдеуге мүмкіндік береді. Бұл тәсіл олардың әрекетін дәстүрлі трафик мониторингі жүйелері үшін іс жүзінде көрінбейтін етеді.
Топ арсеналында сонымен қатар тілдік модельдерді өздерінің зиянды бағдарламалық қамтамасына интеграциялауға арналған кітапханалар мен фреймворктер, Cursor бағдарламашылық ИИ-ассистенті және сөйлеуді тану құралдары табылды. Бұл солтүстіккореялық мамандар технологиямен жай эксперимент жасап қоймай, оны жауынгерлік қолдануға дайындап жатқанын көрсетеді. Олар эксплойттерді әзірлеу, шабуылдарды автоматтандыру және ұрланған деректердің үлкен көлемін талдау процестеріне ИИ-ді жүйелі түрде енгізуде.
Фишингтік материалдарды жасау үшін генеративті ИИ-ді қолдану ерекше алаңдаушылық тудырады. Цифрлық активтер мен инвестициялық стратегиялар туралы есептерді имитациялайтын жасалған құжаттар легитимді кореялық инвестициялық ИИ-платформаларының стилін көшіретіндей жоғары сапада орындалған. Табиғи тіл мен кәсіби безендіру мұндай хаттарды нақтыларынан іс жүзінде ажыратуға болмайтын етеді, бұл әлеуметтік инженерияның табысқа жету мүмкіндігін бірнеше есе арттырады.
Kimsuky-дің өз модельдерін оқытудың орнына дайын ашық технологияларға сүйенуі айғақты. Бұл прагматикалық әрі қауіпті тәсіл, ол айтарлықтай ресурстық шығындарсыз шабуылдарды жылдам масштабтауға мүмкіндік береді. Еске салайын, тамыз айында Bybit криптобиржасы КНДР мен Lazarus Group тобына қарсы азаматтық талап қойған болатын, бұл солтүстіккореялық хакерлер тарапынан өсіп келе жатқан құқықтық және операциялық қауіпті көрсетеді.
Менің пікірім: Kimsuky-дің жергілікті ИИ-модельдерге көшуі — бүкіл индустрия үшін алаңдатарлық сигнал. Офлайн-LLM қорғаушыларды негізгі артықшылықтан — бұлттық ИИ-қызметтерге сұрауларды ұстап қалу мүмкіндігінен айырады. Криптокомпаниялар өз қауіпсіздік хаттамаларын қайта қарап, тек техникалық компрометация индикаторларына емес, мінез-құлықты талдауға және құжаттардың шығу тегін тексеруге басымдық беруі тиіс.