Свой офлайн-ИИ вместо ChatGPT — хакеры Kimsuky обеспечили себе скрытность суверенными инструментами

leer en español

4842
Свой офлайн-ИИ вместо ChatGPT — хакеры Kimsuky обеспечили себе скрытность суверенными инструментами

Kimsuky собрала ИИ-стек на C# и .NET, который не стыдно показать на собеседовании.

image

Северокорейская группировка Kimsuky начала заметно глубже внедрять искусственный интеллект в свои операции. Специалисты центра безопасности Genians обнаружили в инфраструктуре злоумышленников локальные языковые модели, инструменты для работы с документами и компоненты, чтобы создавать автономные ИИ-системы. Пока Kimsuky не обучает собственные модели, но уже собирает технологии, которые могут помочь быстрее готовить атаки и анализировать украденные данные.

Активность получила название Operation GitPower и продолжает многолетнюю серию атак Kimsuky, которую связывают с Главным разведывательным управлением КНДР. Группировка по-прежнему рассылает адресные фишинговые письма дипломатам, военным, специалистам по безопасности, сотрудникам финансовых компаний и организациям, работающим с виртуальными активами. Вложения маскируются под официальные документы, приглашения, материалы конференций, финансовые отчёты и деловую переписку.

В последних атаках жертвам отправляли ZIP-архивы с вредоносными ярлыками Windows. После того как жертва запускала такой файл, он незаметно выполнял сценарий PowerShell, одновременно открывая настоящий PDF-документ, чтобы не вызвать подозрений. Чтобы скрыть команды, злоумышленники кодировали их через Base64, разбивали адреса на отдельные части и вставляли сотни пробелов перед основной командой, пряча её в свойствах ярлыка.

Чтобы управлять заражёнными системами, Kimsuky активно использовала GitHub и другие хранилища на основе Git. Через них вредоносные сценарии загружали дополнительные компоненты и отправляли сведения о заражённом компьютере. В одном из обнаруженных хранилищ находились файлы с расширением PNG и названиями животных, однако вместо изображений внутри скрывались зашифрованные версии трояна удалённого управления AsyncRAT.

Специалисты отдельно рассмотрели документы-приманки. С 2026 года Kimsuky регулярно использует материалы, которые, судя по структуре, оформлению и метаданным, создавались при помощи генеративного ИИ. Среди приманок встречались документы о виртуальных активах, инвестициях и разработке игр. Некоторые файлы автоматически собирались через библиотеку python-docx, а страницы отличались одинаковой компоновкой, таблицами, полями и другими признаками того, что их делали по шаблону.

Более интересные следы специалисты нашли непосредственно в инфраструктуре Kimsuky. В журналах сохранились следы того, что группировка устанавливала Ollama, GPT4All и Msty, — эти инструменты позволяют запускать большие языковые модели локально, не отправляя запросы сторонним сервисам. Такой подход особенно удобен для злоумышленников, поскольку содержимое запросов и обрабатываемые документы остаются внутри собственной инфраструктуры.

Kimsuky также настроила функцию LocalDocs в GPT4All. Такой механизм позволяет языковой модели искать сведения в заранее добавленной коллекции документов и строить ответы на найденных данных. В атакующей инфраструктуре подобная схема потенциально подходит, чтобы обрабатывать похищенные файлы, искать ценную информацию и готовить дальнейшие действия. Однако специалисты не обнаружили подтверждений, что группировка уже применяла систему именно таким способом.

В хранилищах также нашли библиотеки LLaMaSharp, Microsoft Semantic Kernel, Microsoft Agents AI, компоненты OpenAI и Azure OpenAI, а также средства ускорения вычислений на видеокартах. Набор указывает на то, что Kimsuky интересуют не только готовые программы, но и собственные инструменты на C# и .NET, которые смогут подключать локальные и облачные модели, искать сведения в документах и выполнять последовательности автоматизированных действий.

Злоумышленники также изучали, как распознавать речь. Среди файлов обнаружились Whisper и faster-whisper вместе с корейскими учебными материалами о том, как преобразовывать аудиозаписи в текст. Такая технология позволяет быстро превращать записи разговоров и встреч в массив данных, пригодный для того, чтобы искать и анализировать информацию. При этом свидетельств того, что группировка обучает собственные языковые модели, специалисты не нашли. Судя по журналам, Kimsuky пока изучает готовые технологии и способы встроить их в уже существующие инструменты.

Дополнительные следы помогли связать инфраструктуру с северокорейскими операторами. В журналах встречалось название производителя устройства «Arirang», а в корейских фразах неоднократно использовались характерные для КНДР написания «싸이트», «리력» и «로출되였는지». Также нашли запросы о виртуальных активах, о том, как эксплуатировать документы, и о том, как отключать функции Microsoft Defender. Некоторые корейские запросы сначала переводили на английский через Google Translate, после чего отправляли в ChatGPT.

Авторы отчёта считают, что Kimsuky пока накапливает знания и технологии, чтобы шире применять ИИ. Генеративные модели уже помогают создавать убедительные документы-приманки, а локальные языковые модели, средства поиска по документам и программные библиотеки могут со временем помочь быстрее анализировать украденную информацию и разрабатывать вредоносные инструменты.

Genians рекомендует организациям меньше полагаться на ошибки в тексте и на то, как неестественно оформлены фишинговые документы, — генеративный ИИ постепенно устраняет такие признаки. Защитным системам советуют отслеживать всю цепочку действий: что происходит после того, как запускают ярлыки Windows, скрытый PowerShell, необычно длинные команды, когда создают задания по расписанию, обращаются к GitHub и загружают зашифрованные исполняемые файлы под видом изображений.