El grupo de hackers norcoreano Kimsuky ha comenzado a utilizar herramientas de inteligencia artificial para automatizar ataques, analizar datos robados y crear campañas de phishing más convincentes, según la empresa surcoreana Genians. Los hallazgos aún no han podido ser verificados de forma independiente.
No se lo pierda: TradeLocker vs MetaTrader
Las herramientas de IA deben hacer más eficiente el trabajo con datos
Según el análisis, el grupo ha puesto en funcionamiento herramientas para operar grandes modelos de lenguaje directamente en sus propias computadoras, como Ollama, GPT4All y Msty. También utiliza la tecnología RAG, que permite buscar y trabajar con documentos sin necesidad de enviar datos sensibles a proveedores externos de IA.
Genians descubrió en la infraestructura vinculada con la campaña también herramientas para el desarrollo de agentes de IA, software para convertir voz en texto y el programa Cursor diseñado para programación con soporte de IA. Según la empresa, esto sugiere un esfuerzo por automatizar y acelerar distintas partes de las operaciones cibernéticas.
Lea más: eToro – Reseña del conocido bróker
El phishing también apunta a finanzas y criptomonedas
La empresa también descubrió documentos fraudulentos enfocados en finanzas y criptomonedas, que aparentemente fueron creados con ayuda de inteligencia artificial. Los materiales fueron elaborados para asemejarse a informes de inversión reales y documentos laborales comunes, lo que puede hacerlos parecer más confiables ante las potenciales víctimas.
Corea del Norte utiliza desde hace tiempo grupos de hackers vinculados al Estado para espionaje, robo de dinero y obtención de ingresos. El Departamento del Tesoro de Estados Unidos impuso sanciones a Kimsuky en 2023 y la designó como un grupo de ciberespionaje controlado por el gobierno norcoreano, que obtiene información para apoyar los objetivos estratégicos de Pyongyang.
Eche un vistazo a: Reseña de BITmarkets
Fuente: ČTK











