Крипто әлеміндегі жаңалықтар

11.08.2026
07:47

КХДР хакерлері жергілікті ЖИ-мен қаруланды: криптоиндустрияға шабуылдардың жаңа дәуірі

Lazarus Group КНДР хакеры

Қаржы секторына қарсы батыл операцияларымен танымал солтүстіккореялық Kimsuky хакерлік тобы технологиялық жарақтанудың жаңа деңгейіне көшті. Менің оңтүстіккореялық Genians зерттеу орталығындағы әріптестерім жүргізген талдау алаңдатарлық үрдісті анықтады: зиянкестер криптовалюталық және финтех компанияларына бағытталған шабуыл тізбектеріне жергілікті жасанды интеллект жүйелерін белсенді түрде интеграциялауда.

Топ инфрақұрылымынан Ollama, GPT4All және Msty ашық платформалары негізінде орналастырылған толыққанды үлкен тілдік модельдер (LLM) орталары табылды. Бұл құралдардың негізгі ерекшелігі — толық автономдылық. Олар офлайн режимде жұмыс істейді, Retrieval-Augmented Generation (RAG) әдісін қолданады, бұл деректерді бұлттық сервистерге жібермей-ақ сұраныстарды өңдеуге мүмкіндік береді. Бұл оларды дәстүрлі желілік трафик мониторингі жүйелері үшін іс жүзінде көрінбейтін етеді.

Киберқылмыста ЖИ-ді практикалық қолдану

Модельдердің өзінен бөлек, Kimsuky арсеналынан ЖИ-ді өз зиянды бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар мен фреймворктер табылды. Бағдарламалауға арналған ЖИ-ассистент Cursor, сондай-ақ сөйлеуді тану құралдарын қолдану ерекше назар аударады. Бұл хакерлердің технологиямен жай ғана тәжірибе жасап қоймай, өз операцияларын автоматтандыру конвейерін құрып жатқанын көрсетеді.

Genians бұл сынақтық іске қосулар емес екенін атап өтеді. Kimsuky практикалық кезеңге өтіп, ашық LLM-дерді зиянды бағдарламаларды әзірлеуге, осалдықтарды талдауға және шабуылдарды автоматтандыруға арналған нақты құралдарға ендіруде. Стратегия қымбат жеке модельдерді оқытуға емес, дайын шешімдерді қолдануға айқын бағытталған, бұл топқа өз мүмкіндіктерін жылдам масштабтауға мүмкіндік береді.

Жаңа буын фишингі

Фишингтік материалдарды жасау үшін генеративті ЖИ-ді қолдану ерекше назар аударуға тұрарлық. Жасалған құжаттар кореялық инвестициялық ЖИ-платформасының ресми қағаздарын имитациялайды, табиғи тілмен және кәсіби безендірілуімен ерекшеленеді. Бұл материалдар цифрлық активтер, инвестициялық стратегиялар және финтех-сервистер тақырыптарын қамтиды, бұл оларды құрбандар үшін өте сенімді етеді.

Еске сала кетейін, солтүстіккореялық хакерлерге қатысты шиеленіс тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group тобына қарсы азаматтық талап қойған кезде шыңына жетті.

Менің талдауым: Жергілікті LLM-дерді қолдану — бетбұрыс сәті. Бұлттық сервистерден бас тарту құқық қорғау органдарын хакерлердің сұраныстарын ұстап алу мүмкіндігінен айырады, ал фишингті автоматтандыру ауқымды шабуылдар үшін кіру шегін төмендетеді. Криптокомпанияларға өз қауіп-қатер модельдерін қайта қарауға тура келеді, периметрді қорғауға ғана емес, ЖИ-мен күшейтілген әлеуметтік инженериямен күреске ерекше назар аудару қажет.