Crypto Prices

Pohjoiskorealaiset hakkerit hyödyntävät paikallista AI:ta kyberhyökkäysten automatisoimiseksi kryptovaluutta-alalla

10 elokuun, 2026

Pohjois-Korean Kimsuky-hakkeriryhmä ja AI-ympäristöt

Pohjoiseen Koreaan liittyvä hakkeriryhmä Kimsuky on kehittänyt kolme paikallista AI-ympäristöä osana valmistelujaan kyberhyökkäyksille, jotka kohdistuvat kryptovaluutta- ja rahoitusyhtiöihin, kertoo uusi kyberturvallisuustutkimus. Etelä-korealainen kyberturvallisuusyritys Genians julkaisi maanantaina raportin, jossa se esitteli todisteita Kimsukyn toiminnasta paikallisissa suurten kielimallien ympäristöissä, kuten Ollaman, GPT4Allin ja Mstyn kautta.

AI-työkalujen käyttö ja paikalliset mallit

Tämä antaa ryhmälle pääsyn AI-työkaluihin, jotka voivat toimia ilman ulkoisia pilvipalveluja. Mallien ajaminen paikallisesti mahdollistaa operaattoreiden tehdä kyselyitä ilman, että mahdollisesti arkaluontoista hyökkäystietoa lähetetään kolmansille osapuolille AI-palveluntarjoajille. Tutkimuksen mukaan ympäristöt tukevat myös hakua lisätyllä tiedolla, mikä voi yhdistää AI-mallin operaattorin toimittamaan lisätietoon.

Kimsuky oli myös kerännyt AI-koodausassistentti Cursorin ja puheentunnistustyökaluja rakentaessaan AI-infrastruktuuriaan.

Sen sijaan, että olisi kehitetty uusia AI-malleja, Geniansin tutkimuksessa tarkasteltu toiminta keskittyi olemassa olevan avoimen lähdekoodin teknologian hyödyntämiseen haittaohjelmien kehittämisessä, tietojen analysoinnissa ja hyökkäysten automatisoinnissa. Yritys arvioi, että toiminta oli siirtynyt eristyneistä testeistä eteenpäin, koska Kimsuky valmisti jatkuvasti AI:n integroimista operatiivisiin hyökkäyskykyihin.

Generatiivinen AI ja kalastelumateriaalit

Kimsuky on myös jatkanut generatiivisen AI:n käyttöä kalastelumateriaalin valmistelussa, joka keskittyy kryptovaluuttaan, sijoitusstrategioihin ja fintech-palveluihin, Geniansin mukaan. Tutkijat tunnistivat hiottuja asiakirjoja, jotka kopioivat läheisesti materiaalia, joka liittyi korealaiseen AI-pohjaiseen sijoitusalustaan.

Tällainen materiaali tarjoaa ryhmän AI-infrastruktuurille toisen käyttötarkoituksen koodauksen ja tietojenkäsittelyn lisäksi. Sen sijaan, että luotettaisiin vain huonosti kirjoitettuihin kalastelusähköposteihin, operaattorit voivat käyttää generatiivisia työkaluja asiakirjojen valmisteluun, jotka on suunniteltu taloudellisiin aiheisiin, jotka ovat relevantteja heidän kohteilleen.

Uudet teknologiat ja sosiaalinen manipulointi

Havainnot lisäävät Kimsukyn Pohjois-Koreaan liittyvien operaatioiden sarjaan, jotka käyttävät uusia teknisiä ja sosiaalisen manipuloinnin menetelmiä kryptovaluuttateollisuutta vastaan. Heinäkuussa kyberturvallisuusyritys JUMPSEC raportoi, että BlueNoroff, toinen Pohjois-Koreaan liittyvä ryhmä, toimi vale-Zoom- ja Microsoft Teams -kokouksissa, jotka profiloivat kryptovaluuttakäyttäjiä ennen haittaohjelmien toimittamista.

JUMPSEC sai takaisin lähdekoodin aktiivisesta kalastelupaketista sen jälkeen, kun sen operaattorit vahingossa paljastivat JavaScript-lähdekartat.

Vale-kokoukset ja AI:n käyttö

AI:ta esiintyi myös BlueNoroffin vale-kokousoperaatiossa, vaikka eri roolissa kuin Kimsukyn tutkimuksessa tunnistetut paikalliset mallit. JUMPSEC:n mukaan operaattorit yhdistivät AI:lla tuotettuja kasvokuvia kehon liikkeisiin aikaisemmista kokouksista luodakseen uskottavia osallistujia vale-videopuheluille.

Uhrit saattoivat saapua todellisen kontaktin Telegram-tilin kautta, jonka tili oli jo vaarantunut, ennen kuin he saivat Calendly-kutsun, joka ohjasi heidät vale-kokousalueelle.

Pohjoiskorealaisten operaatioiden laajentuminen

Pohjoiskorealaiset operaatiot ovat myös pyrkineet saamaan pääsyä kryptoyrityksistä sisältäpäin sen sijaan, että olisivat luottaneet vain kalasteluun tai haittaohjelmiin. Heinäkuussa Consensys keskeytti tilapäisesti tuotejulkaisut sen jälkeen, kun se havaitsi, että Pohjois-Koreaan liittyvä konsultti oli saanut pääsyn sen järjestelmiin.

Konsultti, joka toimi nimimerkillä Tyler Knapp ja käytti GitHub-käyttäjätunnusta ”imyugioh”, osallistui MetaMask-alustan ydin koodin kehittämiseen.

AI:n vaikutus kyberhyökkäyksiin

AI-avusteisen hyökkäyinfrastruktuurin kehittäminen tapahtuu sen jälkeen, kun pohjoiskorealaiset hakkeriryhmät ovat varastaneet arviolta 2,02 miljardia dollaria kryptovaluutassa vuonna 2025. Suurin osa vuoden tappioista tuli helmikuun 2025 hyökkäyksestä Bybitin vastaan, jossa varastettiin yli 400 000 Etheriä.

FBI on liittänyt rikkomuksen Pohjois-Koreaan ja tunnistanut vastuulliset toimijat TraderTraitor-nimikkeen alla. Bybit on sittemmin vienyt riidan Yhdysvaltojen liittovaltion tuomioistuimeen.

Yhteenveto

Erityisesti pohjoiskorealaiset operaattorit jatkavat kalastelua, valeetätyöntekijöitä ja vaarantuneita verkkotunnuksia, kun taas viimeisimmät Geniansin tutkimukset osoittavat Kimsukyn valmistelevan paikallisia AI-malleja haittaohjelmien kehittämiseen, tietojen analysointiin ja hyökkäysten automatisointiin.

Uusimmat käyttäjältä Blog

H100 Group hankkii 2,455 Bitcoinia, varat nousevat 3,506:een

H100 Groupin Bitcoin-hankinta H100 Group toteutti aiemmin ilmoitetun NSD AS:n hankinnan 10. elokuuta, lisäten 2,455.37 Bitcoinia ja nostamalla kokonaisvarat 3,506.4 BTC:hen. Tukholmassa listattu yhtiö ei maksanut käteistä kaupasta, vaan myi osakkeita myyjille

Coinsbuy kohtasi 7,9 miljoonan dollarin Ethereum- ja TRON-varkauden

Kryptomaksuprosessori Coinsbuy ja varastetut varat Kryptomaksuprosessori Coinsbuy on raportoidusti menettänyt yli 7,9 miljoonaa dollaria Ethereumissa ja TRONissa 9. elokuuta kello 13:00 UTC. Lohkoketjun tutkija Specter sekä turvallisuusyritysten seuranta ovat vahvistaneet tämän tiedon.

Robinhood aloittaa kryptokaupan Isossa-Britanniassa yli 50 omaisuuden kanssa

Robinhoodin kryptovaluuttakaupan lanseeraus Ison-Britannian asiakkaille Robinhood on aloittanut kryptovaluuttojen kaupankäynnin kelvollisille Ison-Britannian asiakkaille, tarjoten käyttäjille pääsyn yli 50 digitaaliseen omaisuuteen Bitstampin kautta sen pääasiallisessa sijoitusapplikaatiossa. Bloombergin raportin mukaan lanseeraus alkaa tällä viikolla

Bitcoin BIP -toimittaja vaatii Luke Dashjr:n erottamista

Bitcoin BIP -toimittajan riita Bitcoin BIP -toimittaja Mark ”Murch” Erhardt vaati Luke Dashjr:n erottamista toimitusryhmästä 9. elokuuta. Tämä herätti riidan Dashjr:n käsittelystä BIP110:stä sekä ehdotuksen äskettäisestä ketjuhajonnasta. Ehdotus ja vastaukset Murch julkaisi

Viiden sekunnin temppu, joka tyhjensi miljoonia Polymarketilta

Tutkimus bitcoinin hintamanipulaatiosta Tutkijat ovat löytäneet 821 tiliä, jotka ansaitsivat yhteensä 8,2 miljoonaa dollaria manipuloimalla bitcoinin hintoja viimeisinä sekunteina ennen Polymarket-alustan lyhytaikaisten sopimusten asettamista. Polymarket on nyt korvannut välittömät hintanäytteet aikapainotetuilla keskiarvoilla,