Крипто әлеміндегі жаңалықтар

11.08.2026
05:41

Кимсукы жаңа деңгейге шығады: солтүстіккореялық хакерлер криптоиндустрияға шабуылдарға жергілікті ЖИ-ді интеграциялайды

Lazarus Group КНДР хакеры

КХДР мүддесі үшін әрекет ететін Kimsuky тобы өз арсеналын түбегейлі жаңартып жатыр. Дәстүрлі фишингтік схемалар мен осалдықтарды пайдаланудың орнына, хакерлер енді криптовалюта биржалары мен қаржы құрылымдарын нысанаға алу үшін жергілікті жасанды интеллект жүйелерін белсенді түрде енгізуде. Бұл енді жай эксперимент емес, киберқылмыстық инфрақұрылымға ЖИ-дің толыққанды жауынгерлік интеграциясы.

Офлайн-ЖИ жаңа қару ретінде

Менің талдауым көрсеткендей, Kimsuky өзінде Ollama, GPT4All және Msty негізіндегі жергілікті орталарды орнатқан. Негізгі мәселе — бұл LLM-дер толығымен офлайн жұмыс істейді, Retrieval-Augmented Generation (RAG) әдісін қолданады. Бұл хакерлерге бұлттық сервистерге ағып кету қаупінсіз сезімтал деректерді өңдеуге мүмкіндік береді, бұл олардың операцияларын айтарлықтай жасырын және бақылауға қиын етеді.

Топ инфрақұрылымында сонымен қатар тілдік модельдерді өз бағдарламалық жасақтамасына ендіруге арналған кітапханалар мен фреймворктер, бағдарламалауға арналған ЖИ-ассистент Cursor және сөйлеуді тану құралдары табылды. Мұндай жиынтық Kimsuky-дің зиянды код жазуды ғана емес, сонымен қатар үлкен көлемдегі деректерді талдауды және шабуылдарды үйлестіруді де автоматтандыратынын көрсетеді.

Жаңа буын фишингі

Кореялық инвестициялық ЖИ-платформасының құжаттамасын имитациялайтын материалдардың бір бөлігі табиғи тілмен және кәсіби безендірілуімен ерекшеленеді. Бұл солтүстіккореялық хакерлердің «өррекіл» хаттары туралы стереотипті бұзады — енді құрбан сенімді, сауатты жасалған, заңды құжаттан ажырату қиын құжат алады.

Топ енді ЖИ-ді «сынап» қана қоймай, оны шабуыл құралдарында нақты қолдануға дайындап жатыр. Басымдық өз модельдерін оқытуға емес, дайын технологияларды пайдалануға беріледі — бұл ресурстарды үнемдейді және орналастыруды жылдамдатады.

Менің қорытындым: жергілікті LLM-дердің Kimsuky шабуылдарына интеграциясы — бүкіл криптоиндустрия үшін алаңдатарлық сигнал. Желілік трафикті немесе бұлттық сұраныстарды талдауға негізделген дәстүрлі анықтау әдістері пайдасыз болады. Компанияларға қорғаныс стратегияларын қайта қарап, тек периметрлік қауіпсіздікке емес, мінез-құлықтық талдау мен ішкі процестерді бақылауға баса назар аудару қажет. Bybit КХДР мен Lazarus Group-қа қарсы сотқа шағымданған, бірақ сот талқылаулары бұл жаңа қауіп толқынын тоқтатпайды.