Kimsuky использует ИИ для атак на криптовалютные компании
Хакерская группа Kimsuky, связанная с Северной Кореей, начала применять системы искусственного интеллекта для атак на финансовые и криптовалютные компании. Об этом сообщили эксперты по кибербезопасности из южнокорейской фирмы Genians.
Исследователи выявили, что Kimsuky использует локальные среды LLM, такие как Ollama, GPT4All и Msty. Эти инструменты функционируют автономно и поддерживают технологию Retrieval-Augmented Generation, что позволяет делать запросы без передачи данных в облако.
Также в инфраструктуре группы обнаружены библиотеки и фреймворки для интеграции языковых моделей в собственные программы, ИИ-ассистент Cursor для программирования и инструменты для распознавания речи.
По мнению специалистов Genians, Kimsuky активно интегрирует открытые LLM для разработки вредоносного ПО, анализа данных и автоматизации атак. Это свидетельствует о переходе от экспериментов с ИИ к его практическому применению в атаках.
Кроме того, группа продолжает использовать генеративный ИИ для создания фишинговых документов, касающихся цифровых активов и инвестиционных стратегий. Многие из них имитируют документы корейских платформ, отличаясь профессиональным оформлением и естественным языком.
Напомним, в августе биржа Bybit подала иск против Северной Кореи и хакерской группы Lazarus.