Північнокорейські кіберзлочинці з групи Kimsuky розробили інноваційні інструменти, що дають змогу локально запускати моделі штучного інтелекту та ефективно аналізувати викрадені дані. Водночас, вони активно використовують ШІ для створення витончених фішингових кампаній та розробки шкідливого програмного забезпечення.

Північнокорейська хакерська група розробила потужні інструменти для роботи з мовними моделями штучного інтелекту. Ці розробки, як повідомляє південнокорейська компанія з кібербезпеки Genians, дозволяють автоматизувати кібератаки, детально аналізувати отримані зловмисним шляхом матеріали та створювати більш переконливі фішингові атаки. Про це пише Reuters, посилаючись на дані від УНН.
Ключові аспекти розробки
За даними Genians, угруповання Kimsuky, що має зв’язки з Північною Кореєю, створило інструменти для локального розгортання та управління моделями ШІ, зокрема Ollama, GPT4All та Msty. Крім того, вони інтегрували технологію Retrieval-Augmented Generation (RAG), що дозволяє покращувати пошук та аналіз документів.
Згідно зі звітом, використання цих інструментів дозволяє зловмисникам обробляти викрадені документи без необхідності надсилати чутливу інформацію на зовнішні сервіси штучного інтелекту, що суттєво знижує ризики виявлення.
Фахівці Genians також зафіксували на інфраструктурі, задіяній у цій кампанії, фреймворки для створення ШІ-агентів, програмне забезпечення для перетворення мови в текст та Cursor – інструмент для програмування з використанням ШІ.
Дослідження Genians свідчить про те, що Kimsuky вже не обмежується застосуванням генеративного ШІ для створення фішингових листів. Група активно розширює свої можливості, інтегруючи існуючі ШІ-моделі для розробки шкідливого програмного забезпечення, поглибленого аналізу даних та автоматизації кібератак.
Компанія Genians також повідомила про виявлення документів-приманок на теми фінансів та криптовалют, які, ймовірно, були згенеровані за допомогою штучного інтелекту. Ці матеріали були ретельно замасковані під виглядатимуть справжніх інвестиційних звітів та інших робочих документів.
Контекст і причетність
За інформацією американської та південнокорейської влади, а також експертів з кібербезпеки, Північна Корея протягом багатьох років використовує державні кіберпідрозділи для шпигунства, фінансових крадіжок та отримання доходів, що підтверджує видання.
У 2023 році Міністерство фінансів США запровадило санкції проти Kimsuky, визнавши її кібершпигунською групою, підконтрольною урядові Північної Кореї. Зазначалося, що діяльність групи спрямована на збір розвідувальної інформації для досягнення стратегічних цілей Пхеньяна.
Порада від АіФ UA:
Ця новина є важливим попередженням для всіх користувачів інтернету. Розуміння того, як зловмисники використовують сучасні технології, зокрема штучний інтелект, для своїх цілей, допомагає підвищити рівень цифрової безпеки. Будьте уважні до підозрілих листів та посилань, не надавайте особисту інформацію підозрілим ресурсам, та регулярно оновлюйте програмне забезпечення, щоб захистити свої дані від кіберзагроз.