Северокорейская хакерская группа Kimsuky использует ИИ в качестве оружия, чтобы проводить более скрытые кибератаки в области криптовалют
Сообщение ChainCatcher, согласно отчету Bitcoin.com, кибербезопасная компания Genians Security Center опубликовала аналитический отчет, в котором говорится, что хакерская группа Kimsuky, подчиняющаяся Главному управлению разведки Северной Кореи, разрабатывает и тестирует набор инструментов для кибератак на основе ИИ. Исследователи обнаружили следы развертывания трех локальных ИИ-платформ: Ollama, GPT4All, Msty, а также компонентов фреймворков разработки ИИ, таких как Microsoft Semantic Kernel и LLaMaSharp, что указывает на то, что эта организация систематически разрабатывает специализированные инструменты для атак с использованием ИИ, а не просто проводит временные эксперименты.С начала 2026 года Kimsuky использует высококачественные документы, созданные с помощью генеративного ИИ, для целевых атак фишинга на виртуальные активы, финансовые инвестиции и разработку игр, что значительно снижает эффективность традиционного распознавания фишинговых писем. Средством атаки являются ZIP-архивы, замаскированные под легитимные документы, содержащие вредоносные LNK-файлы, которые, будучи активированными, могут бесшумно выполнять команды PowerShell в фоновом режиме.