Солтүстік Кореялық Kimsuky хакерлері криптоиндустрияға шабуыл жасау үшін жергілікті жасанды интеллектпен қаруланды.

Солтүстіккореялық Kimsuky тобының инфрақұрылымын талдау алаңдатарлық үрдісті анықтады: хакерлер криптовалюталық және қаржы ұйымдарына бағытталған шабуыл тізбектеріне жергілікті үлкен тілдік модельдерді (LLM) белсенді түрде интеграциялауда. Бұл енді эксперимент емес, жасанды интеллект көмегімен киберқылмысқа толыққанды көшу.
Офлайн-ИИ: қауіптің жаңа векторы
Техникалық барлау барысында мен Kimsuky-дің Ollama, GPT4All және Msty негізіндегі орталарды орнатқанын анықтадым. Негізгі ерекшелік — Retrieval-Augmented Generation (RAG) қолдауымен офлайн режимде жұмыс істеу. Бұл тәсіл злоумышениктерге бұлттық қызметтерге сұрау жібермей-ақ сезімтал деректерді өңдеуге мүмкіндік береді, бұл олардың операциялық инфрақұрылымының ашылу қаупін азайтады және трафикті мониторинг жүйелеріне азырақ байқалатын етеді.
Оған қоса, топтың арсеналында тілдік модельдерді өз бағдарламалық жасақтамасына ендіруге арналған кітапханалар, бағдарламалауға арналған ИИ-ассистент Cursor және сөйлеуді тану құралдары табылды. Бұл кешенді стратегияны көрсетеді: зиянды код генерациясынан бастап осалдықтарды талдауға және фишингтік жіберулерді автоматтандыруға дейін.
Жаңа буын фишингі
Фишингтік құжаттар жасау үшін генеративті ИИ-ді қолдану ерекше назар аударады. Материалдардың бір бөлігі кореялық инвестициялық ИИ-платформасының ресми құжаттарына еліктеп, табиғи тілмен және кәсіби безендірілуімен ерекшеленді. Мұндай тактика құрбандардың сенімін айтарлықтай арттырады, әсіресе цифрлық активтер мен финтех-қызметтерге қызығушылықтың өсуі жағдайында.
Айта кету керек, Kimsuky өз модельдерін оқытуға емес, дайын ашық технологияларға сүйенеді. Бұл кіру шегін төмендетеді және жаңа қорғаныс әдістеріне бейімделуді жылдамдатады.
Еске салайын, тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық талап қойды, бұл солтүстіккореялық хакерлер тарапынан төнетін қауіптің ауқымын көрсетеді.
Менің үкімім: Жергілікті LLM-дерді қолдану — киберқылмыстағы парадигманың өзгеруі. Дәстүрлі песочницалар мен бұлттық репутациялық сүзгілер тиімділігін жоғалтуда. Индустрия қауіпсіздік хаттамаларын шұғыл қайта қарап, тек желілік трафикке емес, соңғы нүктелердегі мінез-құлықты талдауға және аномалияларды анықтауға басымдық беруі қажет.