Severokorejská hackerská skupina Kimsuky začala podle jihokorejské společnosti Genians využívat nástroje umělé inteligence k automatizaci útoků, analýze odcizených dat a tvorbě přesvědčivějších phishingových kampaní. Zjištění zatím nebylo možné nezávisle ověřit.
Nenechte si ujít: TradeLocker vs MetaTrader
AI nástroje mají zefektivnit práci s daty
Podle analýzy skupina zprovoznila nástroje pro provoz velkých jazykových modelů přímo na vlastních počítačích, například Ollama, GPT4All a Msty. Využívá také technologii RAG, která umožňuje vyhledávání a práci s dokumenty bez nutnosti odesílat citlivá data externím poskytovatelům AI.
Genians na infrastruktuře spojené s kampaní objevila také nástroje pro vývoj AI agentů, software pro převod řeči na text a program Cursor určený pro programování s podporou AI. Podle firmy to naznačuje snahu automatizovat a urychlit různé části kybernetických operací.
Čtěte více: eToro – Recenze známého brokera
Phishing cílí i na finance a kryptoměny
Společnost objevila také podvodné dokumenty zaměřené na finance a kryptoměny, které zřejmě vznikly za pomoci umělé inteligence. Materiály byly vytvořeny tak, aby připomínaly skutečné investiční zprávy a běžné pracovní dokumenty, čímž mohou působit důvěryhodněji na potenciální oběti.
Severní Korea dlouhodobě využívá státem napojené hackerské skupiny ke špionáži, krádežím peněz a získávání příjmů. Americké ministerstvo financí uvalilo na Kimsuky v roce 2023 sankce a označilo ji za kyberšpionážní skupinu kontrolovanou severokorejskou vládou, která získává informace na podporu strategických cílů Pchjongjangu.
Podívejte se na: Recenze BITmarkets
Zdroj: ČTK











