Tehnologie

Hackeri Nord-Coreeni, AI: Atacuri Cibernetice Automatizate

Hackeri Nord-Coreeni, AI: Atacuri Cibernetice Automatizate

Conform Go4IT: Hackeri nord-coreeni își perfecționează atacurile cu inteligență artificială

Gruparea KIMSUNKY, o entitate cibernetică asociată CU Coreea de Nord, a integrat instrumente de inteligență artificială (AI) pentru a-și eficientiza operațiunile. Potrivit companiei de securitate cibernetică GENIANS, specializată în analiza amenințărilor, KIMSUNKY utilizează acum AI pentru a automatiza atacurile, a procesa informații compromise și a crea campanii de phishing mai credibile. Această evoluție marchează o etapă superioară în utilizarea tehnologiei de către grupările de hackeri.

Modele AI rulate local pentru operațiuni discrete

Cercetătorii GENIANS au descoperit că hackerii au implementat și rulat local diverse instrumente de inteligență artificială, precum OLLAMA, GPT4ALL și MSTY. De asemenea, au fost identificate indicii privind utilizarea tehnologiei RAG (retrieval augmented generation), care permite extragerea rapidă de informații relevante dintr-un volum mare de date. Rularea modelelor AI pe infrastructură proprie permite grupării să proceseze documente sensibile fără a le expedia către servicii externe, reducând riscul de expunere și permițând o analiză mai eficientă a datelor obținute.

Printre instrumentele detectate se numără și framework-uri pentru dezvoltarea de agenți AI, programe de conversie voce-text și CURSOR, un instrument de programare asistată de inteligență artificială. Aceste descoperiri sugerează că KIMSUNKY nu se limitează la generarea de mesaje de phishing, ci extinde utilizarea AI în diverse etape ale operațiunilor cibernetice. Instrumentele identificate ar putea fi folosite pentru dezvoltarea de malware, analiza datelor furate și automatizarea fazelor atacurilor, accelerând astfel procesarea informațiilor și adaptarea strategiilor la profilul țintelor vizate.

Phishing și documente-capcană generate cu ajutorul AI

GENIANS a identificat, de asemenea, documente suspecte cu tematică financiară și legată de criptomonede, care par a fi create cu ajutorul inteligenței artificiale. Aceste materiale imită rapoarte de investiții sau documente profesionale, cu scopul de a spori credibilitatea în fața potențialelor victime. Gruparea KIMSUNKY este recunoscută pentru activitățile de spionaj cibernetic, fiind asociată CU Coreea de Nord de mai mulți ani. Autoritățile din SUA și Coreea de Sud, alături de experți în securitate, au atribuit anterior grupărilor nord-coreene atacuri menite să obțină informații strategice și să genereze venituri pentru regimul de la PHENIAN.

Departamentul Trezoreriei SUA a impus sancțiuni împotriva KIMSUNKY în 2023, descriind-o ca pe o structură de spionaj cibernetic controlată de guvernul nord-coreean, acuzată de colectarea de informații pentru susținerea obiectivelor strategice ale PHENIAN-ului. Evoluția KIMSUNKY semnalează o schimbare importantă în utilizarea AI de către grupările de hackeri. Dacă anterior AI era asociat preponderent cu generarea de texte persuasive pentru phishing, noile indicii sugerează că tehnologia devine o componentă centrală a infrastructurii de atac, de la analiza datelor furate și dezvoltarea de malware, până la automatizarea operațiunilor complexe. Compania GENIANS precizează însă că aceste constatări nu au putut fi verificate independent.

Sursa: Go4IT