КИБЕРБЕЗОПАСНОСТЬ

Kimsuky переносит ИИ в офлайн и подстраивает его под фишинг

Kimsuky развернула офлайн-ИИ на своих серверах, чтобы улучшить фишинг и ускорить разработку вредоносов, сообщают исследователи Genians.

✍️ Редакция iTech News | 11.08.2026 | ⏱ 4 мин | Источник: The Hacker News
🔒

Северокорейская группировка Kimsuky, которую в США связывают с разведкой КНДР, начала собирать собственный офлайн ИИ Kimsuky для фишинга, анализа данных и, вероятно, ускорения разработки вредоносного кода. Для русскоязычных команд безопасности это неприятный, но важный сигнал: качество писем-приманок растет, а привычный фильтр в духе «слишком криво написано, значит мошенники» перестает работать.

Об этом сообщает The Hacker News со ссылкой на южнокорейскую компанию Genians, которая несколько месяцев отслеживала инфраструктуру, связанную с Kimsuky, и анализировала логи. Исследователи не нашли признаков, что группа обучала собственную большую модель с нуля. Но расслабляться тут не из-за чего: по сути, речь идет о стадии сборки и обкатки готовых компонентов, которые можно встроить в шпионский конвейер без затрат уровня OpenAI или Anthropic.

Самая конкретная часть находки — набор инструментов для локального запуска моделей. На инфраструктуре, которую Genians связывает с группой, обнаружили Ollama, GPT4All и Msty. Причем это были не просто скачанные дистрибутивы «на всякий случай». У Ollama нашли артефакты первого запуска, включая сгенерированные ключи. У GPT4All обнаружили настроенную базу localdocs_v3.db, которую использует функция LocalDocs для retrieval-augmented generation, то есть для ответов модели по локальной коллекции документов. Проще говоря, офлайн ИИ Kimsuky уже пытались связать с закрытым набором файлов, чтобы модель работала не на абстрактных знаниях из интернета, а на конкретных внутренних материалах, которыми располагает оператор. При этом Genians отдельно подчеркивает: сам факт наличия такой базы не доказывает, что эти документы были украдены именно у жертв.

Есть и еще один любопытный фрагмент. Исследователи восстановили запрос оператора с просьбой проверить набор данных на наличие сведений о криптокошельках, учетных данных Gmail и истории регистрации сайтов. Финальная фраза там звучала почти по-менеджерски жестко: чем подробнее анализ, тем лучше, делать спустя рукава не надо. Подтвердить, что этот запрос реально отправляли в ИИ-сервис, Genians не смогла. Но сама формулировка хорошо показывает направление: атакующим уже мало просто писать письма через чат-бот, они пробуют передавать модели более прикладные задачи по разбору добытых массивов данных.

На этом история не заканчивается. На той же инфраструктуре нашли библиотеки LLaMaSharp, Microsoft Semantic Kernel и Microsoft.Agents.AI — это уже детали не про «пользоваться готовым приложением», а про встраивание ИИ-функций в собственный софт на C# и .NET. Там же обнаружили файлы OpenAI Whisper для распознавания речи и инструкцию по извлечению текста из аудио, а также следы активности Cursor, редактора кода с ИИ-функциями. Ни один из этих компонентов сам по себе не выглядит экзотикой: их может поднять почти любая инженерная команда. Новость в другом. Государственная APT-группа не просто экспериментирует с модными инструментами, а методично подбирает детали, из которых можно собрать свой рабочий контур: локальные модели, поиск по документам, транскрибация, кодогенерация, AI-обвязка для внутренних утилит.

Контекст тоже важен. Genians связывает новую активность с кампанией Operation GitPower. В ней Kimsuky использовала GitHub-репозитории как канал управления, а заражение строилось по цепочке LNK-файл, затем PowerShell, затем полезная нагрузка. Отдельно упоминается шифрованный AsyncRAT, замаскированный под изображения. В апреле 2026 года Fortinet уже описывала более широкую технику с GitHub как C2 в атаках на пользователей в Южной Корее. Это не подтверждение всех новых артефактов Genians один к одному, но подтверждение семейства приемов и общего стиля работы группы. Reuters, в свою очередь, отметило, что независимо проверить новые находки не смогло. Это важная оговорка: пока речь не про эффектную демонстрацию «ИИ сам ведет атаку на жертву», а про инфраструктурные следы подготовки.

Именно здесь начинается практическая часть для защитников. Патчить, по сути, нечего: никто не сообщил о новой дыре в Windows, браузере или VPN-шлюзе. Из-за этого фокус смещается на поведенческую аналитику. Genians советует не пытаться оценивать письмо по степени корявости, а связывать между собой запуск LNK, последующий PowerShell, скрытые задания планировщика, обращения к GitHub и дальнейшую активность полезной нагрузки. Для SOC и blue team это означает довольно приземленную вещь: если ваши правила все еще сильно завязаны на текстовые признаки фишинга, их пора дополнять корреляцией событий на endpoint и в сети. Для разработчиков корпоративных продуктов вывод не менее неприятный: злоумышленники получают возможность быстрее штамповать более чистые тексты, аккуратнее оформленные документы и, возможно, служебные утилиты, которые не выглядят как поделка за вечер.

У Kimsuky уже был опыт использования генеративных моделей в социальной инженерии. Genians напоминала об атаке 2025 года, где группа применяла сгенерированные в ChatGPT изображения удостоверений сотрудников южнокорейских военных структур. Теперь картина выглядит взрослее: не разовый трюк для приманки, а сборка полноценного технического стека. И если офлайн ИИ Kimsuky действительно станет штатной частью операций, рынок увидит не «магический ИИ-вирус», а более неприятную, приземленную эволюцию: быстрее подготовленные кампании, меньше языковых огрехов, больше автоматизации вокруг анализа украденных данных и разработки вспомогательного кода. Для defenders это плохая новость именно потому, что она очень скучная: нападающие просто становятся организованнее и ближе к нормальной инженерной дисциплине. А такие сдвиги обычно работают дольше любого громкого хайпа.

Поделиться: Telegram X LinkedIn