Крипто әлеміндегі жаңалықтар

11.08.2026
04:46

Кимсуки жергілікті ЖИ-мен қарулануда: криптоиндустрияға шабуылдардың жаңа дәуірі

Солтүстік Кореяның хакерлік тобы Kimsuky, қаржы секторына қарсы батыл операцияларымен танымал, өз тактикасында сапалы секіріс жасады. Менің оңтүстік кореялық Genians аналитикалық орталығындағы әріптестерім қылмыскерлердің криптовалюталық және қаржылық компанияларға бағытталған шабуыл тізбектеріне жергілікті жасанды интеллект жүйелерін белсенді түрде интеграциялап жатқанын анықтады.

Офлайн-ИИ жаңа қару ретінде

Топтың инфрақұрылымынан Ollama, GPT4All және Msty ашық платформалары негізінде жұмыс істейтін толыққанды LLM-орталар табылды. Бұл құралдардың басты ерекшелігі — толық автономдылық. Олар офлайн режимінде жұмыс істейді және Retrieval-Augmented Generation әдісін қолданады, бұл хакерлерге бұлттық сервистерге сұраныс жібермей-ақ деректерді өңдеуге және контент генерациялауға мүмкіндік береді. Бұл олардың операцияларын дәстүрлі мониторинг жүйелері үшін іс жүзінде көрінбейтін етеді.

Дайын шешімдерден басқа, Kimsuky арсеналында тілдік модельдерді өздерінің зиянды бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар мен фреймворктар, сондай-ақ Cursor бағдарламалауға арналған ИИ-ассистент және сөйлеуді тану құралдары табылды. Бұл жүйелі көзқарасты көрсетеді: топ технологиямен жай эксперимент жасап қоймай, өзінің техникалық стогын түбегейлі қайта құрып жатыр.

Эксперименттерден жауынгерлік қолданысқа

Genians аналитиктері Kimsuky-дің ИИ сынақ кезеңінен өткенін атап өтеді. Қазір біз бұл технологиялардың нақты шабуыл құралдарына толыққанды енгізілуіне дайындықты байқап отырмыз. Топ үшін басымдық — өз модельдерін нөлден жасау емес, дайын, тексерілген шешімдерді қолдану; бұл ресурстарды үнемдейді және шабуыл циклін жылдамдатады.

Фишингтік материалдар жасау үшін генеративті ИИ қолданылуы ерекше алаңдаушылық тудырады. Топ кореялық инвестициялық ИИ-платформалардың ресми құжаттарын имитациялайтын құжаттарды генерациялайды. Бұл жалған құжаттар мінсіз табиғи тілмен және кәсіби безендірілуімен ерекшеленеді, бұл оларды заңды құжаттардан іс жүзінде ажыратуға болмайтын етеді. Шабуылдар цифрлық активтер, инвестициялық стратегиялар және финтех-сервис тақырыптарына бағытталған.

Қауіп контексті

Еске сала кетейін, тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық сот ісін қозғады — бұл туыстас құрылым, тергеу деректері бойынша, миллиардтаған долларлық бірқатар ірі взломдардың артында тұр. Бұл солтүстік кореялық кибероперациялардың жаһандық криптоэкономика үшін басты қауіптердің бірі болып қала беретінін көрсетеді.

Менің талдауым: Kimsuky-дің жергілікті ИИ-модельдерге көшуі — бүкіл индустрия үшін алаңдатарлық сигнал. Желілік трафикті немесе бұлттық өзара әрекеттесуді талдауға негізделген дәстүрлі анықтау әдістері пайдасыз болып қалады. Криптокомпанияларға қауіпсіздік протоколдарын шұғыл қайта қарап, мінез-құлықтық талдауға және адам факторын тексеруге баса назар аудару қажет, өйткені дәл фишинг негізгі ену векторы болып қала береді. Біз ИИ-дің ИИ-ге қарсы күресетін дәуіріне еніп жатырмыз, және бұл шайқастағы ставка — пайдаланушылардың миллиардтаған долларлық қаражаты.