Хакери з КНДР навчилися автоматизувати кібератаки за допомогою ШІ – вже відомо, як це працює

Угруповання Kimsuky створило ШІ-інструменти для фішингу та обробки викрадених даних без хмарних сервісів

хакер ШІ КНДР
Північнокорейські хакери автоматизували атаки через ШІ

Пов'язане з КНДР хакерське угруповання Kimsuky створило набір інструментів на основі великих мовних моделей для автоматизації кібератак, аналізу викраденої інформації та масового виготовлення фішингових листів. Тим часом інші кіберзлочинці вже давно навчилися обходити двофакторний захист Gmail, тож інструментарій зловмисників постійно ускладнюється. Kimsuky зосередилося на локальному запуску ШІ-моделей, щоб обробляти дані без передачі їх на зовнішні сервери. Дослідники також знайшли на інфраструктурі угруповання інструменти для розробки автономних ШІ-агентів і генерації шкідливого коду.

За даними південнокорейської компанії з кібербезпеки Genians, хакери налаштували інструменти для локального запуску та управління моделями штучного інтелекту, зокрема Ollama, GPT4All та Msty, а також використовують технологію пошуку документів, відому як пошуково-доповнена генерація.

Такий підхід дозволяє північнокорейським урядовим хакерам обробляти документи, не надсилаючи конфіденційну інформацію західним сервісам штучного інтелекту. На інфраструктурі Kimsuky також виявили фреймворки для розробки ШІ-агентів, програмне забезпечення для перетворення мовлення на текст та інструмент для написання коду Cursor.

Дослідники Genians наголошують, що Kimsuky виходить далеко за межі використання генеративного ШІ лише для створення фішингових приманок.

"Угруповання нарощує потенціал для інтеграції ШІ у розробку шкідливого програмного забезпечення, аналіз викрадених даних та автоматизацію атак", - зазначили у Genians.

Крім того, спеціалісти компанії виявили фінансові та криптовалютні документи-приманки, які, ймовірно, згенерував штучний інтелект. Ці матеріали розробили так, щоб вони максимально нагадували легітимні інвестиційні звіти та робочі документи - це ускладнює їхнє розпізнавання жертвами.

Хакери з КНДР навчилися автоматизувати кібератаки за допомогою ШІ – вже відомо, як це працює 1
Північнокорейська хакерська група створює інструменти штучного інтелекту для кібератак

Санкції не зупинили розвиток угруповання

Kimsuky перебуває під наглядом західних спецслужб уже кілька років. У листопаді 2023 року Міністерство фінансів США запровадило санкції проти цього угруповання як підконтрольного уряду КНДР кібершпигунського формування.

Американське відомство тоді заявило, що Kimsuky підпорядковується Головному управлінню розвідки Північної Кореї та збирає розвідувальні дані на підтримку стратегічних цілей Пхеньяна. Попри обмеження, угруповання продовжує нарощувати технічний арсенал і тепер активно інтегрує штучний інтелект у свою діяльність.

Хакери постійно шукають нові вразливості

Раніше Інформатор повідомляв, що хакери масово атакують сайти на WordPress через свіжі вразливості в застарілих версіях популярної платформи. Кіберзлочинці використовують такі прогалини для масового зламу блогів і впровадження шкідливого коду. Також ми писали, що російські хакери зламували камери відеоспостереження біля маршрутів НАТО, щоб стежити за постачанням зброї в Україну.

Слідкуйте за нами у Telegram

Image
Оперативні новини та разбори: Україна, світ, війна

ЧИТАЙТЕ ТАКОЖ:

Головна Актуально Україна на часі Youtube
Інформатор у
телефоні 👉
Завантажити