Conform Mediafax: Gruparea Kimsuky, afiliată Coreei de Nord, ar fi început să utilizeze inteligența artificială (AI) pentru a-și automatiza atacurile cibernetice, mergând dincolo de simpla generare de mesaje de phishing. Potrivit cercetătorilor de la Genians, hackeri au instalat și rulat pe infrastructura lor modele de AI locale, cum ar fi Ollama, GPT4All și Msty. Această abordare permite procesarea de informații sensibile fără ca datele să fie trimise către servicii externe.
Descoperirile sugerează o evoluție semnificativă în tacticile Kimsuky, care acum integrează AI în multiple etape ale operațiunilor cibernetice. Instrumentele identificate, inclusiv framework-uri pentru dezvoltarea de agenți AI, programe de conversie a vorbirii în text și un instrument de programare asistată de AI, pot fi folosite pentru dezvoltarea de malware, analiza datelor furate și accelerarea operațiunilor de atac. Prin urmare, AI le-ar permite să gestioneze rapid volume mari de informații și să-și adapteze atacurile în funcție de ținte.
AI, instrument în spionajul cibernetic nord-coreean
Documente-capcană cu tematică financiară și legată de criptomonede, care par a fi generate cu ajutorul AI, au fost de asemenea identificate pe infrastructura asociată campaniei. Aceste materiale au fost concepute pentru a imita rapoarte de investiții și alte documente profesionale, cu scopul probabil de a înșela victimele.
Kimsuky este recunoscută pentru operațiunile sale de spionaj cibernetic, fiind frecvent atribuită de autoritățile americane și sud-coreene pentru atacuri menite să obțină informații, să deturneze fonduri și să genereze venituri pentru regimul din Phenian. În 2023, Departamentul Trezoreriei SUA a impus sancțiuni împotriva Kimsuky, descriind-o ca pe o structură de spionaj cibernetic controlată de guvernul nord-coreean. Aceasta ar colecta informații pentru a sprijini obiectivele strategice ale Phenianului.
O nouă etapă în utilizarea AI de către hackeri
Evoluția observată în cazul Kimsuky indică o posibilă schimbare de paradigmă în utilizarea inteligenței artificiale de către grupările de hackeri. AI ar putea deveni o componentă fundamentală nu doar pentru generarea automată de conținut, ci și pentru analiza datelor, dezvoltarea de noi forme de malware și automatizarea atacurilor cibernetice, amplificând astfel capacitatea și eficiența operațiunilor lor.
Constatările companiei sud-coreene Genians nu au putut fi verificate în mod independent.
Sursa: Mediafax