BTC $83,043.64 +0.55%
ETH $2,502.73 +0.48%
BNB $747.87 +0.04%
XRP $1.39 -0.77%
SOL $109.64 -0.22%
TRX $0.3301 -0.22%
DOGE $0.0852 -0.97%
ADA $0.2482 -2.12%
BCH $278.12 +0.18%
LINK $12.88 -0.02%
HYPE $84.88 +0.69%
AAVE $167.33 -4.02%
SUI $1.09 -0.26%
XLM $0.1958 -0.47%
ZEC $1,228.02 +0.00%
AAPL $336.51 -0.04%
AMZN $262.72 +0.07%
GOOGL $351.00 -0.45%
MSFT $534.98 -0.06%
META $719.10 -0.15%
NVDA $230.65 +0.07%
TSLA $382.67 -0.10%
SNDK $1,590.63 +0.07%
INTC $104.86 +0.18%
SPCX $163.75 +0.36%
MU $1,033.89 +0.11%
AMD $609.32 -0.04%
BTC $83,043.64 +0.55%
ETH $2,502.73 +0.48%
BNB $747.87 +0.04%
XRP $1.39 -0.77%
SOL $109.64 -0.22%
TRX $0.3301 -0.22%
DOGE $0.0852 -0.97%
ADA $0.2482 -2.12%
BCH $278.12 +0.18%
LINK $12.88 -0.02%
HYPE $84.88 +0.69%
AAVE $167.33 -4.02%
SUI $1.09 -0.26%
XLM $0.1958 -0.47%
ZEC $1,228.02 +0.00%
AAPL $336.51 -0.04%
AMZN $262.72 +0.07%
GOOGL $351.00 -0.45%
MSFT $534.98 -0.06%
META $719.10 -0.15%
NVDA $230.65 +0.07%
TSLA $382.67 -0.10%
SNDK $1,590.63 +0.07%
INTC $104.86 +0.18%
SPCX $163.75 +0.36%
MU $1,033.89 +0.11%
AMD $609.32 -0.04%

Северокорейская хакерская группа Kimsuky использует ИИ в качестве оружия, чтобы проводить более скрытые кибератаки в области криптовалют

2026-08-11 08:23:45

Сообщение ChainCatcher, согласно отчету Bitcoin.com, кибербезопасная компания Genians Security Center опубликовала аналитический отчет, в котором говорится, что хакерская группа Kimsuky, подчиняющаяся Главному управлению разведки Северной Кореи, разрабатывает и тестирует набор инструментов для кибератак на основе ИИ. Исследователи обнаружили следы развертывания трех локальных ИИ-платформ: Ollama, GPT4All, Msty, а также компонентов фреймворков разработки ИИ, таких как Microsoft Semantic Kernel и LLaMaSharp, что указывает на то, что эта организация систематически разрабатывает специализированные инструменты для атак с использованием ИИ, а не просто проводит временные эксперименты.

С начала 2026 года Kimsuky использует высококачественные документы, созданные с помощью генеративного ИИ, для целевых атак фишинга на виртуальные активы, финансовые инвестиции и разработку игр, что значительно снижает эффективность традиционного распознавания фишинговых писем. Средством атаки являются ZIP-архивы, замаскированные под легитимные документы, содержащие вредоносные LNK-файлы, которые, будучи активированными, могут бесшумно выполнять команды PowerShell в фоновом режиме.

app_icon
ChainCatcher Building the Web3 world with innovations.