Północnokoreańska grupa hakerska Kimsuky zaczęła według południowokoreańskiej firmy Genians wykorzystywać narzędzia sztucznej inteligencji do automatyzacji ataków, analizy skradzionych danych i tworzenia bardziej przekonujących kampanii phishingowych. Ustaleń jak dotąd nie udało się niezależnie zweryfikować.
Nie przegap: TradeLocker vs MetaTrader
Narzędzia AI mają usprawnić pracę z danymi
Według analizy grupa uruchomiła narzędzia do obsługi dużych modeli językowych bezpośrednio na własnych komputerach, na przykład Ollama, GPT4All i Msty. Wykorzystuje również technologię RAG, która umożliwia wyszukiwanie i pracę z dokumentami bez konieczności wysyłania wrażliwych danych zewnętrznym dostawcom AI.
Genians odkrył w infrastrukturze związanej z kampanią również narzędzia do tworzenia agentów AI, oprogramowanie do konwersji mowy na tekst oraz program Cursor przeznaczony do programowania ze wsparciem AI. Według firmy świadczy to o dążeniu do automatyzacji i przyspieszenia różnych etapów operacji cybernetycznych.
Czytaj więcej: eToro – Recenzja znanego brokera
Phishing celuje także w finanse i kryptowaluty
Firma odkryła również oszukańcze dokumenty ukierunkowane na finanse i kryptowaluty, które prawdopodobnie powstały przy pomocy sztucznej inteligencji. Materiały zostały stworzone tak, aby przypominały prawdziwe raporty inwestycyjne i typowe dokumenty robocze, dzięki czemu mogą wydawać się bardziej wiarygodne dla potencjalnych ofiar.
Korea Północna od dawna wykorzystuje powiązane z państwem grupy hakerskie do szpiegostwa, kradzieży pieniędzy i pozyskiwania dochodów. Amerykańskie Ministerstwo Skarbu nałożyło na Kimsuky w 2023 roku sankcje i określiło ją jako grupę cybershpiegowską kontrolowaną przez rząd północnokoreański, która pozyskuje informacje wspierające strategiczne cele Pjongjangu.
Zobacz: Recenzja BITmarkets
Źródło: ČTK











