Conform G4Media: Gruparea nord-coreeană de hackeri KIMSUNKY își extinde capacitățile de atac prin integrarea inteligenței artificiale (AI). Aceasta vizează automatizarea operațiunilor cibernetice, analiza informațiilor furate și crearea de campanii de phishing mai sofisticate, conform unei analize a companiei sud-coreene de securitate cibernetică GENIANS, citată de Reuters.
Cercetătorii GENIANS au descoperit dovezi că gruparea afiliată regimului de la Phenian utilizează instrumente pentru rularea locală a modelelor AI, precum Ollama, GPT4All și Msty. În plus, au fost identificate tehnologii de tip retrieval-augmented generation (RAG), folosite pentru extragerea și procesarea informațiilor din documente. Utilizarea AI local reduce riscul expunerii datelor sensibile prin încărcarea acestora pe platforme externe.
AI, integrată în multiple etape ale atacurilor
Infrastructura folosită de KIMSUNKY include și framework-uri pentru dezvoltarea de agenți AI, programe de conversie a vorbirii în text și Cursor, un instrument de programare asistată de AI. Aceste descoperiri indică o ambiție mai mare decât simpla generare de mesaje de phishing.
Se pare că AI este integrată acum în mai multe etape ale operațiunilor, de la dezvoltarea de malware, la procesarea datelor furate și automatizarea unor activități specifice atacurilor. Modelele AI ar putea permite hackerilor să analizeze rapid volume mari de informații și să își adapteze strategiile în funcție de ținte.
Documentele-capcană identificate, cu tematică financiară și legată de criptomonede, par a fi generate cu ajutorul AI. Acestea imită rapoarte profesionale, crescând probabilitatea ca victimele să le deschidă.
KIMSUNKY, un jucător principal în spionajul cibernetic nord-coreean
KIMSUNKY este recunoscută ca una dintre principalele grupări de hackeri asociate Coreei de Nord, concentrată pe operațiuni de spionaj cibernetic. Autoritățile americane și sud-coreene, alături de companii de securitate informatică, au atribuit grupărilor nord-coreene atacuri menite să obțină informații, să fure fonduri și să genereze venituri pentru regim.
În 2023, Departamentul Trezoreriei SUA a impus sancțiuni împotriva KIMSUNKY, calificând-o drept o structură de spionaj cibernetic controlată de guvernul nord-coreean, responsabilă de colectarea de informații pentru atingerea obiectivelor strategice ale Phenianului.
Evoluția KIMSUNKY ar putea semnala o schimbare în modul în care grupările de hackeri folosesc inteligența artificială. Aceasta trece de la generarea automată de texte de phishing la integrarea profundă în infrastructura operațională, vizând analiza datelor, dezvoltarea de software malițios și automatizarea complexă. Această direcție permite operațiuni mai rapide, mai complexe și cu un grad sporit de automatizare.
Constatările companiei GENIANS nu au putut fi verificate în mod independent.
Sursa: G4Media



