ИИ помогает хакерам менять правила фишинговых атак для кражи криптовалют — Genians

Хакерская группа Kimsuky, связанная с Главным разведывательным управлением Северной Кореи, стала использовать искусственный интеллект для разработки вредоносного ПО и повышения эффективности фишинговых атак ради кражи криптоактивов, выяснили специалисты по кибербезопасности южнокорейской компании Genians.

Группа Kimsuky создала инфраструктуру для управления языковыми моделями искусственного интеллекта, с помощью инструментов Ollama, GPT4All и Msty, сообщили представители Genians. Они рассказали, как хакеры экспериментируют с технологией Retrieval-Augmented Generation (RAG), позволяющей ИИ извлекать информацию из внешней базы знаний или документов, генерируя более точный ответ за счет использования актуальных данных, а не только знаний, заложенных при обучении нейросетей. Хакеры также используют сервис кодирования Cursor на базе ИИ, программное обеспечение для преобразования речи в текст и инструменты для создания ИИ-агентов.

Важный нюанс: хакеры Kimsuky могут задействовать ИИ-системы на собственной контролируемой инфраструктуре, а не через внешние облачные сервисы. Поэтому злоумышленники способны обрабатывать конфиденциальную информацию, не отправляя посредникам. Это значительно снижает риск раскрытия их деятельности и утечки данных, сетуют специалисты по безопасности. 

Эксперты Genians обнаружили ряд поддельных документов на финансовую, криптовалютную и инвестиционную тематику, которые могли быть сгенерированы с помощью ИИ. Файлы созданы для имитации подлинных отчетов и документов.

Фишинговые атаки хакеров Kimsuky основаны на классической схеме: жертве присылают ZIP-архив, содержащий файлы ярлыков LNK, при открытии которого запускается скрытый скрипт PowerShell с вредоносной программой. Злоумышленники используют публичные репозитории GitHub и GitLab для управления зараженными устройствами и обновления вредоносных программ, таких как AsyncRAT, рассказали авторы исследования.

В Genians считают, что из-за использования искусственного интеллекта фишинговые письма становятся все более грамотными и реалистичными, поэтому такие признаки мошенничества как орфографические ошибки и плохое оформление материалов остаются в прошлом. Криптокомпаниям рекомендуется более тщательно проверять личность отправителя письма, анализировать файлы и отслеживать активность на конечных устройствах.

Kimsuky — группа в составе самой известной северокорейской хакерской группировки Lazarus. В феврале прошлого года мошенники из Lazarus украли с торговой платформы Bybit около $1,4 млрд, что стало крупнейшим взломом криптобиржи за всю историю.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Рост биткоина остановился? Что происходит с крипторынком

После взрывного подъема цены биткоина и крупных альткоинов на предыдущей неделе, на этой не стоило…

5 дней ago

Хакеры Lazarus переместили биткоины стоимостью $19,4 млн

Северокорейская хакерская группировка Lazarus переместила 244,148 биткоинов на сумму около $19,4 млн, сообщила платформа аналитики…

5 дней ago

Владельцы iPhone не смогут пользоваться цифровым рублем — «Ведомости»

Владельцы айфонов не смогут получить доступ к кошельку для цифровых рублей, потому что не смогут…

5 дней ago

Протокол Moonwell после взлома потерял более $8,7 млн

Децентрализованный протокол Moonwell в сети Base подвергся взлому. Злоумышленник вывел около $8,7 млн, сообщили специалисты…

6 дней ago

В сети Lightning для Биткоина нашли критические уязвимости

Разработчики Core Lightning, программного обеспечения протокола Lightning Network для блокчейна Биткоина, выпустили экстренное предупреждение для…

6 дней ago

Больше половины американцев не хотят копить на пенсию в криптовалютах — опрос

53% американцев против того, чтобы работодатели предлагали криптовалюту в качестве средства накоплений на пенсию, показало…

6 дней ago