Новости криптомира

10.08.2026
22:11

Северокорейские хакеры вооружились локальным ИИ: новая эра атак на криптоиндустрию

Lazarus Group КНДР хакеры

В мире кибербезопасности произошёл знаковый сдвиг: северокорейская хакерская группа Kimsuky, известная своими дерзкими операциями против финансового сектора, перешла на новый уровень технологической оснащённости. Мой анализ последних данных показывает, что эти злоумышленники активно интегрируют локальные системы искусственного интеллекта в свои атакующие цепочки, нацеленные на криптовалютные компании и финтех-платформы.

Офлайн-ИИ как оружие нового поколения

В инфраструктуре Kimsuky обнаружены локальные среды на базе Ollama, GPT4All и Msty. Это не просто эксперименты — это стратегический выбор. Работая офлайн и используя метод Retrieval-Augmented Generation, хакеры полностью исключают утечку данных через облачные сервисы, что делает их операции практически невидимыми для традиционных систем мониторинга. Такой подход позволяет обрабатывать конфиденциальную информацию о целях без риска перехвата.

Особую тревогу вызывает наличие библиотек для встраивания языковых моделей в собственное ПО, а также инструментов вроде Cursor и систем распознавания речи. Это говорит о том, что Kimsuky не просто тестирует ИИ, а готовит его к полноценному боевому применению: от автоматизации фишинга до анализа уязвимостей в коде.

Фишинг, который невозможно отличить от правды

Отдельного внимания заслуживает использование генеративного ИИ для создания фишинговых документов. Речь идёт не о шаблонных письмах с ошибками, а о профессионально оформленных материалах, имитирующих документы корейских инвестиционных платформ. Естественный язык и безупречная структура таких файлов делают их смертельно опасными для сотрудников криптокомпаний, которые могут принять их за легитимную корреспонденцию от партнёров.

Приоритетом для группы является использование готовых открытых моделей, а не обучение собственных. Это удешевляет и ускоряет процесс, позволяя быстро адаптироваться под новые цели.

Моя экспертная оценка: Этот шаг Kimsuky — лишь верхушка айсберга. В ближайшие 12-18 месяцев мы увидим массовое распространение подобных тактик среди других APT-групп. Криптоиндустрии необходимо срочно пересматривать свои протоколы безопасности, делая ставку на поведенческий анализ и многофакторную аутентификацию, поскольку традиционные антивирусные решения уже не способны противостоять ИИ-ассистированным атакам такого уровня.