Conform Mediafax: IA, noua armă a hackerilor nord-coreeni
Gruparea Kimsuky, asociată regimului din Coreea de Nord, a început să utilizeze inteligența artificială nu doar pentru a crea mesaje de phishing, ci și pentru a automatiza multiple etape ale atacurilor cibernetice, de la dezvoltarea de malware la analiza datelor furate. Descoperirile, realizate de compania de securitate Genians, indică o evoluție semnificativă în tacticile folosite de această grupare, cunoscută pentru activitățile sale de spionaj cibernetic.
Cercetătorii au identificat pe infrastructura asociată campaniei instrumente pentru rularea și administrarea locală a unor modele de inteligență artificială, precum Ollama, GPT4All și Msty. De asemenea, a fost detectată tehnologia Retrieval Augmented Generation (RAG), utilizată pentru căutarea eficientă în documente. Această abordare permite hackerilor să analizeze și să proceseze informații sensibile local, fără a expune datele prin transmiterea către servicii externe de inteligență artificială.
Pe lângă modelele AI, pe infrastructura grupării au fost descoperite framework-uri pentru dezvoltarea de agenți AI, programe de conversie a vorbirii în text și chiar Cursor, un instrument de programare asistată de inteligență artificială. Aceste descoperiri sugerează o integrare tot mai profundă a tehnologiei AI în operațiunile cibernetice ale Kimsuky.
Automatizarea atacurilor cu ajutorul AI
Utilizarea inteligenței artificiale de către Kimsuky pare să depășească simpla generare de conținut de tip phishing. Potrivit raportului Genians, instrumentele identificate pot fi folosite pentru crearea de malware, analiza datelor obținute prin furt și automatizarea generală a operațiunilor de atac. Aceasta ar permite grupării să proceseze rapid volume mari de informații și să își adapteze atacurile în funcție de ținte.
Cercetătorii au mai descoperit documente-capcană cu tematică financiară și legată de criptomonede, care par a fi fost generate cu ajutorul inteligenței artificiale. Aceste materiale au fost concepute pentru a imita rapoarte de investiții și alte documente profesionale, cu scopul de a păcăli potențialele victime.
Evoluția observată în cazul Kimsuky semnalează o posibilă tranziție în modul în care grupările de hackeri folosesc inteligența artificială. Aceasta ar putea deveni o componentă esențială a infrastructurii necesare pentru analiza datelor, dezvoltarea de noi amenințări cibernetice și automatizarea eficientă a atacurilor.
Kimsuky, o grupare cu istoric în spionajul cibernetic
Kimsuky este o grupare de hackeri nord-coreeană recunoscută pentru activitățile sale de spionaj cibernetic. Autoritățile americane și sud-coreene, alături de experți în securitate, au atribuit de-a lungul anilor grupărilor nord-coreene numeroase atacuri vizând obținerea de informații strategice, furturi financiare și generarea de venituri pentru regimul de la Phenian.
În anul 2023, Departamentul Trezoreriei din Statele Unite a impus sancțiuni împotriva Kimsuky, descriind-o drept o structură de spionaj cibernetic controlată de guvernul nord-coreean. Gruparea a fost acuzată de colectarea de informații pentru sprijinirea obiectivelor strategice ale Phenianului.
Constatările companiei Genians, deși nu au putut fi verificate independent de către publicația noastră, subliniază importanța monitorizării constante a modului în care noile tehnologii sunt integrate în arsenalul actorilor cibernetici.
Sursa: Mediafax