Крипто әлеміндегі жаңалықтар

11.08.2026
04:26

Kimsuky криптоиндустрияға жасалатын кибершабуылдарға жергілікті ИИ-модельдерін енгізуде

Lazarus Group КНДР хакеры

Қаржы секторына шабуылдарымен танымал солтүстіккореялық Kimsuky хакерлік тобы криптовалюта компанияларын бұзу үшін жергілікті жасанды интеллект жүйелерін қолдануға көшті. Бұл жаңалықты Genians киберқауіпсіздік сарапшылары шабуылдаушылардың инфрақұрылымын талдау барысында анықтады.

Офлайн-ЖИ — жаңа қару ретінде

Kimsuky арсеналынан Ollama, GPT4All және Msty платформаларына негізделген үлкен тілдік модельдердің (LLM) жергілікті орталары табылды. Бұл құралдардың басты ерекшелігі — толық автономдылық: олар бұлттық сервистерге қосылмай жұмыс істейді, бұл хакерлерге трафикті ұстау және өз операцияларын ашу қаупінсіз Retrieval-Augmented Generation (RAG) арқылы деректерді өңдеуге мүмкіндік береді.

Сонымен қатар, топ инфрақұрылымынан тілдік модельдерді өздерінің зиянды бағдарламалық жасақтамасына интеграциялауға арналған кітапханалар мен фреймворктер, сондай-ақ Cursor бағдарламалауға арналған ЖИ-көмекшісі және сөйлеуді тану құралдары табылды. Бұл жүйелі көзқарасты көрсетеді: Kimsuky технологиямен жай ғана тәжірибе жасап қоймай, оны өзінің шабуыл тізбектеріне белсенді түрде енгізуде.

Автоматтандыру және жаңа буын фишингі

Genians сарапшылары топтың өз модельдерін оқытуға емес, дайын ашық шешімдерге сүйенетінін атап өтеді. Мұндай прагматизм зиянды бағдарламаларды әзірлеуді жылдамдатуға және мақсаттар туралы деректерді жинау мен талдауды автоматтандыруға мүмкіндік береді.

Фишингтік материалдарды жасау үшін генеративті ЖИ-ді қолдану ерекше назар аударады. Kimsuky кореялық инвестициялық ЖИ-платформасының ресми құжаттарына еліктейтін цифрлық активтер, инвестициялық стратегиялар және финтех-сервистер туралы құжаттарды генерациялайды. Бұл хаттар табиғи тілмен және кәсіби безендірілуімен ерекшеленеді, бұл оларды заңды хабарламалардан ажыратуды мүмкін емес дерлік етеді.

Еске сала кетейін, тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық талап қойды, бұл солтүстіккореялық хакерлер тарапынан төнетін қауіптің ауқымын көрсетеді.

Менің пікірім: Жергілікті LLM-дерді қолдану — бүкіл криптоиндустрия үшін алаңдатарлық сигнал. Бұрын фишингтік шабуылдарды тілдік қателер немесе табиғи емес тұжырымдар арқылы тануға болатын, енді ЖИ бұл маркерлерді жояды. Компанияларға қарапайым хат сүзгілеуге емес, мінез-құлықты талдауға және көпфакторлы аутентификацияға сүйеніп, өздерінің қауіпсіздік хаттамаларын қайта қарау қажет.