Corea del Norte: Kimsuky Usa IA Local para Atacar Empresas Cripto y Financieras

Tabla de Contenidos

Puntos clave de la noticia:

  • Kimsuky, el grupo de hackers norcoreano, construyó y operó tres entornos locales de LLM usando Ollama, GPT4All y Msty para poder atacar sin exponer datos a la nube.
  • La firma de ciberseguridad surcoreana Genians detectó que Kimsuky usa IA generativa para producir documentos de phishing dirigidos a empresas cripto y fintech.
  • Hackers de Corea del Norte robaron $2.02 mil millones en criptomonedas en 2025, incluyendo $1.5 mil millones sustraídos del exchange Bybit.

Kimsuky, el grupo de hackers respaldado por el Estado norcoreano, incorporó entornos locales de inteligencia artificial a su arsenal de ciberataques dirigidos a empresas de criptomonedas y servicios financieros. Así lo reveló un informe publicado por Genians, firma de ciberseguridad con sede en Corea del Sur.

Según el reporte, Kimsuky construyó y operó tres entornos locales de modelos de lenguaje de gran escala (LLM) utilizando las plataformas OllamaGPT4All y Msty. Estas herramientas permiten operación completamente fuera de línea y soportan generación aumentada por recuperación, lo que permite a los atacantes a realizar consultas sin enviar datos a servicios de nube externos, eliminando así cualquier rastro digital en infraestructuras de terceros.

El grupo también recopiló bibliotecas y frameworks para integrar modelos de lenguaje en software personalizado, junto con el asistente de programación Cursor y herramientas de conversión de voz a texto. Genians señaló que esta actividad se concentra en incorporar modelos de IA de código abierto al desarrollo de malware, análisis de datos y automatización de ataques.

Hackers Kimsuky

«Esto provee evidencia concreta de que el actor de amenazas afiliado a Kimsuky está yendo más allá de la experimentación puntual con IA y se prepara continuamente para integrar la tecnología en capacidades de ataque reales«, indicó la firma en su informe.

Phishing con Cara de IA: el Método Kimsuky

Por otro lado, Genians detectó que Kimsuky continúa utilizando IA generativa para producir documentos de phishing de alta calidad temáticamente orientados a activos digitales, estrategias de inversión y servicios fintech. Algunos de esos documentos imitaban materiales de una plataforma coreana de inversión impulsada por IA, utilizando lenguaje natural, formato profesional consistente y elementos de diseño típicos del contenido generado por sistemas de IA.

Según datos de Chainalysis, los hackers norcoreanos robaron el equivalente a $2.02 mil millones en criptomonedas durante 2025, incluyendo los $1.5 mil millones sustraídos del exchange Bybit.

A esto se suma que el cofundador de NEAR Protocol, Illia Polosukhin, advirtió recientemente que la IA está potenciando la capacidad de los atacantes para descubrir vulnerabilidades de software a una velocidad que los sistemas de seguridad tradicionales no logran equiparar. El reciente exploit de $100 millones sobre las hardware wallets Coldcard de Bitcoin se sospecha que deriva de una vulnerabilidad descubierta precisamente mediante IA.

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews