Кимсуки применяет ИИ для усовершенствования фишинговых атак

16.09.2025

Группа, известная под названием Кимсуки, вызвала новый всплеск обсуждений вокруг кибербезопасности, применив инструменты генеративного ИИ, такие как ChatGPT, для усовершенствования своих атак на южнокорейские оборонные структуры. Последняя сфера применения ИИ была содействована 17 июля 2025 года, когда были выявлены атаки, эксплуатирующие изображения, созданные ИИ, для проникновения в защищенные системы.

Фальшивые ID карты сотрудников южнокорейских военных, созданные с помощью простых и эффективных команд, выдавались за настоящие. Фишинговые письма выглядели как официальные письма от южнокорейских оборонных институтов. Внутри архивов "Government_ID_Draft.zip" располагались файлы-ярлыки (.lnk), способные запускать замаскированные команды, используя cmd.exe для создания сложных скриптов PowerShell.

Методы атаки и защита

Соединения с сервером команд и управления, размещенного на jiwooeng.co[.]kr, подтверждают успешность атак на компрометированные системы. Инструменты, такие как TruthScan Deepfake-Detector, с вероятностью 98% определяли подделку ID. Изучение данных выявило, что документы были сгенерированы благодаря манипуляциям с ChatGPT, позволяющим обходить ограничения на создание ID.

После задержки в 7 секунд выполнялись сценарии, включая поддельное обновление HncUpdateTray.exe, основанное на AutoIt. Скрипты использовали шифрование, схожее с шифром Виженера, чтобы скрыть свои действия. В рамках кампании использовались старые тактики "ClickFix", в том числе вредоносные архивы CAB, полученные с компрометированных доменов, и скрытные загрузчики на Python.

Документированные атаки демонстрируют слабые места традиционных антивирусов, которые не справляются с сильно замаскированными командами и AI-сгенерированным социальным инженерингом. Рекомендуется использовать системы обнаружения и реагирования на конечных точках (EDR) для мониторинга подозрительных нагрузок, скрытых скриптов PowerShell и цепочек выполнения AutoIt в подозрительных сценариях.

Genians Security Center показал успешное предотвращение этих вторжений, подчёркивая значимость мониторинга на основе поведения для нейтрализации уловок с применением ИИ. Показатели компрометации по-прежнему остаются важными в стратегии противодействия современным киберугрозам.

AutoIt

AutoIt скачать бесплатно на ПК и телефон

Полная версия AutoIt скачать бесплатно на windows и андроид

3
819 отзывы
2119 скачали

Обзоры и инструкции для AutoIt

14.11.2025

Как удалить AutoIt с Windows и полностью очистить остатки

Как удалить AutoIt с Windows и полностью очистить остатки

Читать далее

16.09.2025

Кимсуки применяет ИИ для усовершенствования фишинговых атак

Группа Кимсуки, связанная с Северной Кореей, использует ИИ для разработки фейковых документов, что осложняет обнаружение фишинговых атак. Это вызывает обеспокоенность в области кибербезопасности.

Читать далее