Крипто әлеміндегі жаңалықтар

11.08.2026
05:21

Кимсуки кибератакаларды жаңа деңгейге шығарады: солтүстіккореялық хакерлер жергілікті жасанды интеллектпен қаруланды

Lazarus Group КНДР хакеры

Солтүстік Кореяның Kimsuky хакерлік тобы, қаржы секторына жасаған шабуылдарымен танымал, өз арсеналын түбегейлі жаңартып жатыр. Дәстүрлі фишингтік схемалар мен эксплойттердің орнына, зиянкестер енді криптовалюталық және қаржы компанияларына қарсы операцияларына жергілікті жасанды интеллект жүйелерін белсенді түрде интеграциялауда. Бұл жай эксперимент емес — бұл жаңа буынның автономды және жоғары бейімделгіш киберқауіптеріне көшу.

Офлайн-ЖИ: қорғаныс пен шабуылдың жаңа шекарасы

Менің талдауым көрсеткендей, Kimsuky Ollama, GPT4All және Msty сияқты ашық платформалар негізінде толыққанды LLM-орталарды орнатқан. Негізгі ерекшелігі — бұл жүйелер толығымен офлайн жұмыс істейді. Retrieval-Augmented Generation (RAG) әдісін қолдана отырып, хакерлер бұлттық қызметтерге сұрау жібермей-ақ деректерді өңдеп, генерациялай алады, бұл оларды дәстүрлі мониторинг жүйелері мен песочницалар үшін іс жүзінде көрінбейтін етеді.

Топтың инфрақұрылымында дайын модельдер ғана емес, сонымен қатар тілдік алгоритмдерді өз зиянды бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар да табылды. Ерекше назарды Cursor — бағдарламалауға арналған ЖИ-ассистенті, сондай-ақ сөйлеуді тану құралдарын қолдану аударады. Бұл Kimsuky тек код жазуды ғана емес, сонымен қатар әлеуметтік инженерияны да автоматтандырып, өз шабуылдарын неғұрлым жекелендірілген және сенімді ететінін көрсетеді.

Сынақтардан жауынгерлік қолдануға

Топтың «қателіктер мен сынақтар» сатысынан әлдеқашан шыққанын атап өту маңызды. Жиналған деректерге қарағанда, Kimsuky ЖИ-ді нақты шабуылдау тізбектеріне практикалық ендіруге көшуде. Басымдық өз модельдерін нөлден үйретуге емес, дайын технологияларды қолдануға беріледі — бұл ресурстарды үнемдеуге және жаңа қорғаныс механизмдеріне жылдам бейімделуге мүмкіндік береді.

Ерекше алаңдаушылықты генерацияланатын контенттің сапасы тудырады. ЖИ көмегімен жасалған фишингтік құжаттар кореялық инвестициялық платформалардың ресми қағаздарын, оның ішінде цифрлық активтер мен финтех-қызметтер туралы материалдарды имитациялайды. Олар табиғи тілмен және кәсіби безендірілуімен ерекшеленеді, бұл оларды заңды құжаттардан іс жүзінде ажыратуға болмайтын етеді. Бұл қауіптің жоғары дәлдікті, мақсатты шабуылдарға қарай ығысатынын растайды, мұнда адами фактор басты осалдыққа айналады.

Менің сараптамалық пікірім: жергілікті LLM-дерді Kimsuky арсеналына интеграциялау — бұл бүкіл индустрия үшін алаңдатарлық сигнал. Желілік трафикті немесе бұлттық сұрауларды талдауға негізделген дәстүрлі анықтау әдістері пайдасыз болып қалады. Криптокомпанияларға өз қауіп модельдерін қайта қарап, мінез-құлықтық талдауға және қызметкерлерді аса шынайы фишингтік шабуылдарды тануға үйретуге, әсіресе цифрлық активтерге қысымның өсуі жағдайында, баса назар аудару қажет.