Севернокорејски хакери развија сопствени AI алатки за сајбер напади

Хакерите од групата Кимсуки користат локални модели за вештачка интелигенција за да ја заобиколат заштитата на глобалните платформи и да автоматизираат кражба на податоци.

Севернокорејски хакери развија сопствени алатки базирани на вештачка интелигенција за автоматизација на сајбер напади, анализа на украдени податоци и создавање поуверливи фишинг кампањи. Според извештајот на јужнокорејската фирма за сајбер безбедност Genians, државно спонзорираната група Кимсуки (Kimsuky) брзо ги приспособува најновите AI технологии за своите операции.

Специјалистите за безбедност од Genians открија дека групата Кимсуки инсталирала и управувала со AI модели директно на својата локална инфраструктура. Меѓу идентификуваните софтверски алатки се платформите Ollama, GPT4All и Msty.

Со користење на локална инфраструктура и технологијата за пребарување документи RAG (Retrieval-Augmented Generation), севернокорејските оперативци можат да процесираат големи количини украдени документи без да ги испраќаат податоците до надворешни cloud сервиси, со што спречуваат истекување на нивните активности.

Додека претходните извештаи укажуваа дека хакерите користат генеративна вештачка интелигенција за пишување подобри фишинг е-пораки, новите налази покажуваат подлабока техничка интеграција. На заштитените сервери на групата се пронајдени рамки за развој на AI агенти, алатки за претворање на говор во текст и програмерскиот асистент Cursor.

Овие алатки им овозможуваат на хакерите брзо да пишуваат код за нови заразувачки програми (малвер), автоматски да ги анализираат украдените бази на податоци и да подготвуваат високо таргетирани напади врз финансиски институции и крипто-берзи.

Во рамките на истражувањето беа откриени и лажни документи за финансиски инвестиции и криптовалути, генерирани со помош на вештачка интелигенција. Овие материјали биле обликувани да изгледаат како официјални извештаи од инвестициски фондови за да ги измамат жртвите да ги отворат заразените фајлови.

Групата Кимсуки се наоѓа под санкции на американското Министерство за финансии од 2023 година, кога беше означена како единица за сајбер шпионажа под директна контрола на владата во Пјонгјанг. Според западните разузнавачки служби, примарна цел на овие напади е прибирање стратешки информации и обезбедување странски валути за финансирање на државните проекти.

е-Трн да боцка во твојот инбокс