A Kimsuky észak-koreai hackercsoport a dél-koreai Genians vállalat szerint mesterséges intelligencia eszközöket kezdett használni a támadások automatizálására, az ellopott adatok elemzésére és meggyőzőbb adathalász kampányok létrehozására. A megállapításokat egyelőre nem sikerült függetlenül megerősíteni.
Ne hagyja ki: TradeLocker vs MetaTrader
Az AI eszközök hatékonyabbá teszik az adatkezelést
Az elemzés szerint a csoport üzembe helyezte a nagy nyelvi modellek futtatására szolgáló eszközöket közvetlenül saját számítógépein, például az Ollama-t, a GPT4All-t és az Msty-t. Használja a RAG technológiát is, amely lehetővé teszi a dokumentumok keresését és kezelését anélkül, hogy érzékeny adatokat kellene küldeni külső AI szolgáltatóknak.
A Genians a kampánnyal összefüggésbe hozott infrastruktúrán AI ügynökök fejlesztésére szolgáló eszközöket, beszédfelismerő szoftvert és az AI támogatással történő programozásra tervezett Cursor programot is felfedezett. A vállalat szerint ez a kibernetikai műveletek különböző részeinek automatizálására és felgyorsítására irányuló törekvésre utal.
Olvassa tovább: eToro – Az ismert bróker értékelése
Az adathalászat a pénzügyekre és a kriptovalutákra is irányul
A vállalat pénzügyekre és kriptovalutákra irányuló csalárd dokumentumokat is felfedezett, amelyek feltehetően mesterséges intelligencia segítségével készültek. Az anyagokat úgy alakították ki, hogy valódi befektetési jelentésekre és hétköznapi munkahelyi dokumentumokra emlékeztessenek, ezáltal megbízhatóbbnak tűnhetnek a potenciális áldozatok számára.
Észak-Korea régóta használ államilag támogatott hackercsoportokat kémkedésre, pénzlopásra és bevételszerzésre. Az amerikai pénzügyminisztérium 2023-ban szankciókat szabott ki a Kimsukyre, és kiberbiztonsági kémcsoportként azonosította, amelyet az észak-koreai kormány irányít, és amely Phenjan stratégiai céljainak támogatására gyűjt információkat.
Tekintse meg: BITmarkets értékelés
Forrás: ČTK











