Северокорейские киберпреступники из группировки Kimsuky активизировали интеграцию искусственного интеллекта в свои хакерские операции. Исследователи из центра Genians выявили в инфраструктуре злоумышленников наличие локальных языковых моделей, средства для обработки документов и компоненты для разработки независимых ИИ-систем. В настоящий момент группировка не обучает собственные модели, однако собирает необходимые технологии, которые способны ускорить разработку атак и обработку добытой информации.
Обнаруженная деятельность получила кодовое название Operation GitPower и является продолжением многолетней кампании атак, осуществляемой группой Kimsuky, которую связывают с главным разведывательным управлением Северной Кореи. Данная группировка продолжает рассылать персонализированные фишинговые сообщения дипломатам, военным, экспертам в области информационной безопасности, служащим финансовых учреждений и компаниям, задействованным в работе с цифровыми активами. Вложения в письма маскируются под официальные материалы, приглашения на мероприятия, документы конференций, финансовую отчётность и служебную переписку.
Во время последних атак жертвам направляли архивные файлы в формате ZIP, содержащие вредоносные ярлыки операционной системы Windows. При открытии такого файла он скрытно запускал скрипт PowerShell, при этом одновременно открывал легитимный PDF-файл, чтобы избежать возникновения подозрений. Для сокрытия команд киберпреступники использовали кодирование Base64, разделяли адреса на отдельные компоненты и добавляли множество пробелов перед основной командой, скрывая её в атрибутах ярлыка.
Для контроля над скомпрометированными машинами группа активно применяла хостинг Git-репозиториев, включая GitHub. Через эти сервисы вредоносные скрипты загружали дополнительные модули и передавали данные о заражённой системе. В одном из обнаруженных репозиториев находились файлы с расширением PNG и животными названиями, однако вместо графических изображений в них содержались зашифрованные версии удалённого троянца AsyncRAT.
Исследователи провели отдельный анализ документов-приманок. Начиная с 2026 года группировка регулярно применяет материалы, которые по своей структуре, оформлению и встроенным метаданным явно создавались с помощью генеративного искусственного интеллекта. Среди используемых приманок встречались файлы, посвящённые цифровым активам, инвестиционной деятельности и разработке видеоигр. Некоторые документы автоматически генерировались посредством библиотеки python-docx, а их страницы демонстрировали идентичную верстку, таблицы, форматирование и другие особенности, указывающие на их создание по одному шаблону.
Наиболее показательные следы специалисты обнаружили непосредственно в системах хакеров. В логах системы отыскались записи об установке Ollama, GPT4All и Msty — приложений, предназначенных для локального запуска объёмных языковых моделей без отправки запросов на удалённые серверы. Такой метод особенно привлекателен для киберугроз, поскольку содержимое запросов и обрабатываемые материалы остаются внутри их собственной инфраструктуры.
Группировка также активировала опцию LocalDocs в составе GPT4All. Данный инструмент позволяет языковой модели осуществлять поиск данных в предварительно загруженном массиве документов и формировать ответы на основе найденной информации. В системах злоумышленников такой механизм может использоваться для обработки добытых файлов, выявления критичной информации и подготовки последующих действий. Однако исследователи не обнаружили доказательств применения группировкой этой системы в указанных целях.
В репозиториях также были выявлены пакеты LLaMaSharp, Microsoft Semantic Kernel, Microsoft Agents AI, компоненты для OpenAI и Azure OpenAI, а также программные инструменты для оптимизации вычислений на графических процессорах. Этот набор свидетельствует, что интерес группировки распространяется не только на готовые решения, но и на разработку собственных приложений на основе C# и .NET, которые смогут интегрировать локальные и облачные ИИ-модели, выполнять поиск в документах и осуществлять последовательности автоматизированных операций.
Злоумышленники также изучали возможности распознавания речи. В найденных файлах присутствовали Whisper и faster-whisper наряду с корейскими инструкционными материалами о преобразовании аудиофайлов в текстовый формат. Такая технология позволяет быстро переводить звукозаписи бесед и деловых встреч в информационный массив, пригодный для поиска и анализа данных. Вместе с тем следов обучения группировкой собственных ИИ-моделей выявлено не было. Согласно логам, на текущем этапе Kimsuky изучает доступные технологии и методы их встраивания в имеющиеся системы.
Дополнительные улики способствовали установлению связи инфраструктуры с северокорейскими субъектами. В логах встречалось имя изготовителя девайса «Arirang», а в корейских текстовых фрагментах неоднократно применялись характерные для КНДР формы написания «싸이트», «리력» и «로출되였는지». Кроме того, обнаружены поисковые запросы о виртуальных активах, об уязвимостях документов и методах отключения защиты Microsoft Defender. Определённые корейские вопросы предварительно переводились на английский язык посредством Google Translate, а затем направлялись в ChatGPT.
Авторы исследования полагают, что Kimsuky в настоящий момент накапливает опыт и инструментарий для более масштабного использования технологий ИИ. Генеративные системы уже способствуют созданию убедительных документов-приманок, в то время как локальные языковые модели, инструменты поиска по документам и разработанные библиотеки могут в будущем помочь ускорить анализ присвоенной информации и создание вредоносного программного обеспечения.
Специалисты Genians советуют организациям снизить ставку на обнаружение орфографических ошибок и неестественного оформления фишинговых материалов, поскольку генеративный интеллект постепенно нивелирует такие индикаторы. Системам защиты рекомендуется контролировать всю последовательность процессов: выполнение ярлыков Windows, запуск скрытого PowerShell, необычно удлинённые команды, создание запланированных задач, обращения к Git-сервисам и загрузку зашифрованных программных файлов в виде графических объектов.
