Forsal logo

Koniec zwykłego phishingu. Północnokoreańscy hakerzy zaprzęgli AI do zautomatyzowanych ataków

Ten tekst przeczytasz w 2 minuty
dzisiaj, 18:59
US-North Korea Summit in Hanoi
Hakerzy z Korei Północnej wykorzystują AI do automatyzacji cyberataków/PAP Archiwalny
Północnokoreańscy hakerzy wkraczają w nową erę cyberwojny. Jak poinformowała agencja Reuters, południowokoreańska firma Genians ujawniła dowody na stworzenie przez grupę Kimsuky lokalnych narzędzi opartych na sztucznej inteligencji. Technologia ta ma pozwalać na automatyzację ataków, błyskawiczne analizowanie wykradzionych danych oraz generowanie wyjątkowo wiarygodnych dokumentów phishingowych – i to bez przesyłania danych do zewnętrznych serwerów.

Północnokoreańska grupa hakerska zbudowała narzędzia oparte na dużych modelach językowych (LLM) oraz zgromadziła oprogramowanie, które może pomóc w automatyzacji cyberataków, analizie skradzionych materiałów i tworzeniu bardziej przekonujących kampanii phishingowych – poinformowała południowokoreańska firma zajmująca się cyberbezpieczeństwem Genians, na której raport powołuje się agencja Reuters.

Lokalne modele AI i zaawansowana technologia RAG

Firma Genians (263860.KQ) podała, że znalazła dowody na to, iż powiązana z Koreą Północną grupa Kimsuky skonfigurowała narzędzia do lokalnego uruchamiania i zarządzania modelami AI – w tym Ollama, GPT4All i Msty – wraz z technologią wyszukiwania dokumentów znaną jako RAG (retrieval-augmented generation).

Według spółki narzędzia te mogą umożliwiać hakerom przetwarzanie dokumentów bez konieczności przesyłania wrażliwych informacji do zewnętrznych usług sztucznej inteligencji.

Automatyzacja złośliwego oprogramowania i zaawansowany kod

Genians wykryło również ramki programistyczne do tworzenia agentów AI, oprogramowanie do konwersji mowy na tekst oraz narzędzie Cursor (wspomagające pisanie kodu za pomocą AI) w infrastrukturze powiązanej z tą kampanią.

Odkrycia te sugerują, że Kimsuky wykracza poza wykorzystywanie generatywnej sztucznej inteligencji jedynie do tworzenia przynęt phishingowych i buduje potencjał do integracji istniejących modeli AI z procesem tworzenia złośliwego oprogramowania, analizy danych oraz automatyzacji ataków – wskazuje Genians w raporcie opublikowanym przez agencję Reuters.

Fałszywe dokumenty finansowe i brak niezależnej weryfikacji

Firma poinformowała ponadto o odnalezieniu dokumentów-przynęt o tematyce finansowej i kryptowalutowej, które najprawdopodobniej zostały wygenerowane przez AI. Materiały te zostały zaprojektowane tak, aby przypominały oficjalne raporty inwestycyjne i inne dokumenty służbowe.

Ustalenia firmy nie mogły zostać niezależnie zweryfikowane.

Kimsuky pod ostrzałem sankcji USA

Korea Północna od lat wykorzystuje powiązane z państwem jednostki cybernetyczne do szpiegowstwa, kradzieży finansowych i pozyskiwania dochodów – przypominają władze USA i Korei Południowej oraz eksperci ds. bezpieczeństwa.

Departament Skarbu USA w 2023 roku nałożył sankcje na grupę Kimsuky jako kontrolowaną przez północnokoreański rząd grupę cyberszpiegowską, wskazując, że gromadziła ona dane wywiadowcze wspierające strategiczne cele Pjongjangu.

Copyright
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję
Źródło: forsal.pl
Kasper Starużyk
oprac. Kasper Starużyk

Jestem absolwentem ekonomii na Wydziale Prawa, Administracji i Ekonomii Uniwersytetu Wrocławskiego. Od lat tworzę treści o tematyce prawnej i gospodarczej. Doświadczenie zdobywałem w redakcjach takich serwisów jak bankier.pl czy gazeta Fakt. Przez kilka lat pełniłem funkcję redaktora naczelnego portalu biznesinfo.pl. W mojej pracy stawiam na rzetelność, przejrzystość i praktyczne podejście do prawa.

Zobacz wszystkie artykuły tego autoraTajne spotkania w pubie i prezenty. Szwecja udaremniła groźną operację rosyjskiego wywiadu »
Zapisz się na newsletter
Zapisz się na newsletter Forsal.pl „Bezpieczeństwo” i otrzymuj najważniejsze informacje dotyczące bezpieczeństwa w Polsce i na świecie.

Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich

Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj