Вредоносное ПО с использованием ИИ от группы APT Северной Кореи нацелено на глобальное сообщество блокчейн

robot
Генерация тезисов в процессе

Важная кибератака была раскрыта, в которой группа хакеров APT KONNI из Северной Кореи использовала инструменты, созданные с помощью искусственного интеллекта, для атаки разработчиков блокчейн. 21 января 2026 года компания Check Point — ведущая компания по кибербезопасности — опубликовала подробный отчет о этой вредоносной кампании, в котором раскрывается, что разработчики блокчейн из разных стран стали целью хакеров из Северной Кореи.

Масштаб атаки охватил три континента

Разработчики блокчейн, работающие в компаниях в Японии, Австралии и Индии, были нацелены группой APT KONNI. Это не случайная атака — хакеры тщательно выбирали экспертов с глубокими знаниями в области технологий блокчейн и криптовалют. Наличие целей на трех континентах свидетельствует о масштабах и амбициях этой операции, осуществляемой злоумышленниками, связанными с Северной Кореей.

Вредоносное распространение через Discord

Особое внимание заслуживает тот факт, что группа APT KONNI использовала платформу Discord — популярное приложение для общения в технологическом сообществе — для хранения и распространения вредоносных файлов. Серверы Discord использовались как хранилища для инструментов атаки PowerShell, что делало распространение вредоносного ПО более эффективным и трудным для обнаружения. Это показывает, что злоумышленники адаптировались к особенностям технологического сообщества, чтобы оптимизировать свою стратегию атаки.

Увеличение опасности благодаря AI-созданному ПО

Особенно тревожит то, что вредоносное ПО создается с помощью современных технологий AI. Сочетание хакерских возможностей Северной Кореи и поддержки искусственного интеллекта значительно увеличило способность обходить системы защиты. Разработчики блокчейн, несмотря на высокий уровень профессионализма, остаются уязвимыми перед этим сложным видом атаки.

Что должна знать сообщество

Отчет NS3.AI и глубокий анализ Check Point послужили основанием для повышения бдительности глобального сообщества блокчейн. Особенно специалисты из таких стран, как Япония, Австралия и Индия, должны усилить меры защиты. Эта кампания подтверждает, что силы из Северной Кореи продолжают считать сообщество блокчейн важной целью в своих кибероперациях.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить