AI News

Северокорейские хакеры переключаются на шпионаж с помощью ИИ (AI) в новой кампании против разработчиков блокчейна

В значительном развитии своих кибервозможностей северокорейская угрожевая группа, известная как Konni, наблюдается при использовании вредоносного ПО, сгенерированного с помощью ИИ, для атак на разработчиков блокчейна в Азиатско-Тихоокеанском регионе. Эта последняя кампания, выявленная исследователями безопасности в конце января 2026 года, отмечает тревожное слияние государственного шпионажа и искусственного интеллекта, снижая порог для создания сложных сценариев и расширяя сферу целей группы за пределы её традиционного дипломатического фокуса.

Атаки специально нацелены на инженерные команды и разработчиков в Япония, Австралия и Индия, что сигнализирует о стратегическом сдвиге в направлении компрометации фундаментальной инфраструктуры криптовалютного и блокчейн-секторов.

The Evolution of Konni: From Diplomatic Targets to Crypto Code

Активная как минимум с 2014 года, Konni (также отслеживаемая как TA406 или Opal Sleet) исторически фокусировалась на сборе разведданных в соответствии с геополитическими интересами Северной Кореи, часто нацеливаясь на дипломатический персонал, НПО и государственных чиновников в Южной Корее. Тем не менее недавний поворот к сектору блокчейна указывает на двойную цель: сочетание шпионажа с возможной финансовой выгодой для обхода экономических санкций.

Основной вектор этой кампании включает в себя сложные операции целевого фишинга. В отличие от обычного спама, эти атаки используют высокодостоверные приманки, доставляемые через Discord, маскируясь под легитимные предложения работы или технические требования к проектам. Смена методологии целей — от правительственных чиновников к разработчикам программного обеспечения — демонстрирует адаптивность группы и намерение компрометировать «строителей» цифровой экономики.

AI as a Weapon: Deconstructing the PowerShell Backdoor

Самый тревожный аспект этой кампании — технический состав самого вредоносного ПО. Аналитики безопасности из Check Point Research подтвердили, что бэкдор PowerShell, использованный в этих атаках, несёт неоспоримые признаки создания с помощью искусственного интеллекта (AI).

Традиционно вредоносное ПО, написанное людьми, содержит характерные идиосинкразии, стили кодирования или даже ошибки, которые помогают в атрибуции. Однако полезная нагрузка, извлечённая из этих атак, характеризуется безупречной структурой, грамматически идеальными комментариями и общими обучающими заполнителями, типичными для больших языковых моделей (Large Language Models, LLMs).

Signs of Machine-Generated Malice

Скрипт включает комментарии, такие как # <– your permanent project UUID, стиль документации с инструкциями, который часто выдают модели при запросе на генерацию шаблонного кода. Эта стандартизация служит тактической цели: она действует как форма «мягкого обфусцирования», стирая уникальные стилистические отпечатки, которые обычно оставляют человеческие авторы, тем самым усложняя задачи по атрибуции.

Возможности вредоносного ПО довольно серьёзны, позволяя злоумышленникам:

  • Выполнять произвольные команды через удалённый шелл.
  • Собирать информацию о системе (версия ОС, IP-адрес, характеристики оборудования).
  • Загружать и скачивать файлы на заражённый хост.
  • Обеспечивать персистентность через планировщик задач, имитирующий легитимные системные процессы, такие как OneDrive.

The Infection Chain: A Multi-Stage Labyrinth

Жизненный цикл атаки спроектирован так, чтобы избегать обнаружения через сложный многоэтапный процесс загрузки. Всё начинается, когда цель взаимодействует с вредоносной ссылкой, отправленной через Discord, которая загружает ZIP-архив, содержащий приманку в виде PDF и оружейный Windows Shortcut (LNK) файл.

Technical Breakdown of the Attack Flow

Attack Stage Mechanism Technical Indicator
Начальный доступ Фишинг через Discord Вредоносный ZIP-архив, содержащий фейковые описания проектов (PDF) и LNK-файлы.
Выполнение Вызов LNK-файла Ярлык запускает скрытый загрузчик PowerShell, встроенный в аргументы команды.
Извлечение полезной нагрузки Распаковка CAB-файла Извлекается скрытый cabinet-файл, освобождающий batch-скрипт и основной бэкдор PowerShell.
Персистентность Планировщик задач Создаёт ежечасную задачу, маскирующуюся под процесс «OneDrive Startup» для выживания после перезагрузки.
C2-коммуникация HTTP/HTTPS-запросы Бэкдор использует XOR-шифрование для обфускации трафика, отправляемого на сервер командования и управления.

Этот приём «использование встроенных средств» — приём «Living off the Land» (LotL) — использование нативных инструментов Windows, таких как PowerShell, batch-скрипты и планировщик задач, позволяет злоумышленникам сливаться с нормальной административной активностью, затрудняя обнаружение традиционными антивирусными решениями.

Targeting the Builders: Why Blockchain Developers?

Фокус на разработчиках носит стратегический характер. Компрометировав рабочую станцию разработчика, Konni получает доступ не только к одной машине, но потенциально ко всем репозиториям кода, API-ключам и учётным данным облачной инфраструктуры. В контексте блокчейна такой доступ на верхнем уровне катастрофичен. Злоумышленники могут внедрить вредоносный код в децентрализованные приложения (dApps), украсть приватные ключи для подписания транзакций или опустошить ликвидность смарт-контрактов ещё до их развертывания.

Такой подход к «цепочке поставок» максимизирует эффект от одной успешной компрометации. Используемые приманки — документы, описывающие торговых ботов, системы учётных данных и дорожные карты поставок — сконструированы так, чтобы апеллировать специально к техническому любопытству и профессиональным обязанностям этих инженеров.

A New Era of Automated Cyber Warfare

Использование ИИ группой Konni представляет собой переломный момент в разведке угроз. Это подтверждает давнюю озабоченность тем, что государственные акторы будут использовать генеративный ИИ (Generative AI) для ускорения разработки вредоносного ПО. Для таких групп, как Konni, инструменты ИИ дают два ключевых преимущества:

  1. Скорость: быстрая итерация вариантов вредоносного ПО, чтобы опережать патчи безопасности.
  2. Скрытность: генерация «чистого» кода, который выглядит как легитимные административные скрипты, снижая вероятность срабатывания эвристических механизмов обнаружения.

Это развитие событий вынуждает перекалибровать стратегии защиты. Команды по безопасности больше не могут полагаться исключительно на сигнатурное обнаружение или на поиск «неряшливого» кода, типичного для некоторых злоумышленников. У противника теперь есть соавтор, который пишет идеальный, стандартизированный код.

Mitigation Strategies for Development Teams

Чтобы защититься от этой усиленной ИИ угрозы, организациям — особенно в секторах Web3 и блокчейн — необходимо принять позицию глубокой защиты:

  • Ограничить выполнение скриптов: Внедрять строгие политики выполнения PowerShell (например, требование подписи) для предотвращения запуска неавторизованных скриптов.
  • Изолировать среды разработки: Разработчики должны работать в песочницах или виртуальных машинах, изолированных от корпоративных сетей и производственных ключей.
  • Безопасность Discord: Относитесь ко всем файлам, полученным через Discord или каналы сообщества, как к ненадёжным. Отключите автоматические загрузки и проверяйте все архивы перед открытием.
  • Поведенческий мониторинг: Внедрять инструменты Endpoint Detection and Response (Endpoint Detection and Response, EDR), способные отмечать необычные цепочки процессов, такие как cmd.exe, порождающий powershell.exe из временных каталогов.

Кампания Konni служит резким напоминанием: по мере того как инструменты ИИ становятся повсеместными, они будут использоваться как оружие. Сообществу защитников нужно развиваться быстрее, чем противники, которые теперь кодируют с помощью искусственного интеллекта.

Рекомендуемые
AirMusic
AirMusic
AirMusic.ai генерирует качественные музыкальные треки с помощью ИИ по текстовым подсказкам с настройкой стиля и настроения и экспортом стемов.
AdsCreator.com
AdsCreator.com
Мгновенно создавайте отполированные рекламные креативы в фирменном стиле из любого URL сайта для Meta, Google и Stories.
KiloClaw
KiloClaw
Хостинг OpenClaw-агента: развертывание в один клик, более 500 моделей, защищённая инфраструктура и автоматизированное управление агентами для команд и разработчиков.
Atoms
Atoms
Платформа на базе ИИ, которая с помощью многоагентной автоматизации за минуты создает полнофункциональные приложения и сайты без программирования.
Skywork.ai
Skywork.ai
Skywork AI - это инновационный инструмент для повышения производительности с использованием ИИ.
VoxDeck
VoxDeck
Создатель презентаций с ИИ, ведущий визуальную революцию
Refly.ai
Refly.ai
Refly.AI даёт нетехническим создателям возможность автоматизировать рабочие процессы с помощью естественного языка и визуального полотна.
Pippit
Pippit
Поднимите создание контента с помощью мощных инструментов искусственного интеллекта Pippit!
Diagrimo
Diagrimo
Diagrimo мгновенно преобразует текст в настраиваемые диаграммы и визуализации, созданные искусственным интеллектом.
BGRemover
BGRemover
Легко удаляйте фоны изображений онлайн с помощью SharkFoto BGRemover.
Qoder
Qoder
Qoder — это помощник по кодированию с искусственным интеллектом, автоматизирующий планирование, кодирование и тестирование программных проектов.
FineVoice
FineVoice
Преобразуйте текст в эмоции — Клонируйте, создавайте и настраивайте выразительные AI-голоса за считанные секунды.
Flowith
Flowith
это агентное рабочее пространство на основе холста, которое предлагает бесплатно 🍌Nano Banana Pro и другие эффективные м
SuperMaker AI Video Generator
SuperMaker AI Video Generator
Создавайте потрясающие видео, музыку и изображения без усилий с SuperMaker.
Elser AI
Elser AI
Универсальная веб‑студия, превращающая текст и изображения в аниме‑арт, персонажей, голоса и короткометражные фильмы.
FixArt AI
FixArt AI
FixArt AI предлагает бесплатные, безограниченные AI-инструменты для генерации изображений и видео без регистрации.
Funy AI
Funy AI
Оживите свои фантазии! Создавайте ИИ-видео с поцелуями и бикини из изображений или текста. Попробуйте смену одежды. Бесп
SharkFoto
SharkFoto
SharkFoto — это универсальная платформа с поддержкой ИИ для эффективного создания и редактирования видео, изображений и музыки.
paperclaw
paperclaw
ИИ-пространство для работы, которое за минуты создаёт готовые к публикации научные иллюстрации, схемы, постеры и редактируемые SVG.
Questie AI - Game Companion
Questie AI - Game Companion
AI-компаньон для игр в реальном времени, который смотрит на ваш экран, общается голосом и подсказывает во время игры.
OnlyDoc Summarizer
OnlyDoc Summarizer
Бесплатный PDF-суммаризатор OnlyDoc читает PDF и выделяет ключевые моменты в чистом, структурированном резюме
CreateMemorial
CreateMemorial
CreateMemorial помогает семьям создавать долговечные онлайн-страницы памяти и видео-слайдшоу для похорон, чтобы почтить память близких.
AIsa
AIsa
AIsa предоставляет AI-агентам единый шлюз к моделям, навыкам, API и платежам с OpenAI-совместимым доступом.
WriteHybrid AI Humanizer
WriteHybrid AI Humanizer
WriteHybrid — это AI-гуманизатор и детектор, который естественно переписывает текст и помогает пользователям обходить обнаружение ИИ.
AnimeShorts
AnimeShorts
Создавайте потрясающие аниме-ролики без усилий с помощью передовых технологий ИИ.
Flaq AI Media API
Flaq AI Media API
Flaq AI — это единая AI-медийная API-платформа для генерации изображений, видео и LLM-ориентированных рабочих процессов со стабильными моделями
Scavio AI
Scavio AI
API поиска в реальном времени для нескольких платформ, которая помогает ИИ-агентам получать структурированные данные из веба, e-commerce, видео и соцсетей.
StitchPilot.ai
StitchPilot.ai
Работающий в браузере AI-инструмент для вышивки, позволяющий конвертировать изображения, просматривать стежковые файлы и проверять форматы для машин.
Mubert AI
Mubert AI
Mubert — это AI-платформа для музыки, которая за секунды создаёт, расширяет, ремикширует и озвучивает треки без роялти.
AdMakeAI
AdMakeAI
AI-генератор рекламы, который за секунды создает высокоэффективные статичные и UGC-объявления для брендов.
AI Gift finder by wishwave
AI Gift finder by wishwave
AI-помощник в поиске подарков, который создает общими списками желаний из реальных товаров из сотен популярных магазинов.
VidMage
VidMage
Легко меняйте лица на фотографиях и видео с помощью технологий ИИ.
Iara Chat
Iara Chat
Iara Chat: Ассистент по производительности и коммуникации на основе ИИ.
InstantChapters
InstantChapters
Создавайте захватывающие главы книг мгновенно с Instant Chapters.
UNI-1 AI
UNI-1 AI
UNI-1 — это унифицированная модель генерации изображений, сочетающая визуальное рассуждение с высококачественным синтезом изображений.
SkyGen Plus
SkyGen Plus
Многомодельная AI-платформа для создания изображений, видео и музыки в одном удобном рабочем процессе.
NerdyTips
NerdyTips
Платформа прогнозов на футбол на базе ИИ, предоставляющая основанные на данных советы по матчам в лигах по всему миру.
insmelo AI Music Generator
insmelo AI Music Generator
Генератор музыки на базе ИИ, который превращает подсказки, тексты или загруженные файлы в отточенные, не требующие выплат авторских отчислений песни примерно за минуту.
MusicGPT
MusicGPT
AI-музыкальная платформа для создания песен, звуковых эффектов, вокала и аудиоредактирования с помощью простых запросов.
EaseMate AI
EaseMate AI
Универсальный AI-ассистент для чата, письма, помощи в учёбе, создания изображений и генерации видео в одной браузерной платформе.
AIToHuman
AIToHuman
Бесплатный инструмент очеловечивания AI-текста, который мгновенно переписывает сгенерированный ИИ контент в естественный, похожий на человеческий стиль.
Gemini Omni - Video Generator
Gemini Omni - Video Generator
Платформа для создания видео на базе ИИ с conversational-редактированием, мультимодальными референсами и согласованной генерацией коротких роликов.
Anijam AI
Anijam AI
Anijam — это нативная для ИИ анимационная платформа, которая превращает идеи в отточенные истории с помощью агентного создания видео.
Kirkify
Kirkify
Kirkify AI мгновенно создает вирусные мемы с заменой лиц и фирменной неон-«глитч» эстетикой для создателей мемов.
AI Clothes Changer by SharkFoto
AI Clothes Changer by SharkFoto
AI Clothes Changer от SharkFoto позволяет мгновенно виртуально примерять наряды с реалистичной посадкой, текстурой и освещением.
WhatsApp AI Sales
WhatsApp AI Sales
WABot — это AI-«копилот» продаж для WhatsApp, который предоставляет скрипты в реальном времени, переводы и определение намерений.
BeatMV
BeatMV
Веб-ориентированная платформа ИИ, которая превращает песни в кинематографические музыкальные видеоклипы и создаёт музыку с помощью ИИ.
Free GPT Image 2
Free GPT Image 2
Бесплатный генератор GPT Image 2 для создания постеров, рекламных макетов, комиксов и UI-мокапов с точной типографикой.
whatslove.ai
whatslove.ai
ИИ-коуч по знакомствам, который подбирает советы, темы для начала разговора и идеи для свиданий с учетом вашей личности.
Tome AI PPT
Tome AI PPT
Генератор презентаций на базе ИИ, который создает, улучшает и экспортирует профессиональные слайды за считанные минуты.
AI Pet Video Generator
AI Pet Video Generator
Создавайте вирусные, легко распространяемые видео о питомцах из фотографий с помощью шаблонов на базе ИИ и мгновенного экспорта в HD для социальных платформ.
Ampere.SH
Ampere.SH
Бесплатный управляемый хостинг OpenClaw. Разверните AI‑агентов за 60 секунд с кредитами Claude на $500.
Couple AI - AI Couple Photo Maker
Couple AI - AI Couple Photo Maker
Создавайте реалистичные AI-портреты пары из селфи с тематическими стилями, быстрой генерацией и приватными HD-загрузками.
Claude API
Claude API
Claude API for Everyone
HappyHorseAIStudio
HappyHorseAIStudio
Браузерный генератор видео на базе ИИ для текста, изображений, референсов и видеомонтажа.
AI Video API: Seedance 2.0 Here
AI Video API: Seedance 2.0 Here
Унифицированный AI API для видео, предлагающий топовые модели генерации через один ключ по более низкой цене.
Text to Music
Text to Music
Преобразуйте текст или слова в полноценные песни студийного качества с вокалом, сгенерированным ИИ, инструментами и многодорожечным экспортом.
wan 2.7-image
wan 2.7-image
Управляемый генератор изображений на базе ИИ для точных лиц, палитр, текста и визуальной непрерывности.
Wan 2.7
Wan 2.7
Профессиональная модель AI для видео с точным управлением движением и согласованностью между видами.
GPT Image 2 Online
GPT Image 2 Online
AI-генератор и редактор изображений с фотореалистичными результатами, точной отрисовкой текста и сильным следованием промптам.
HookTide
HookTide
Платформа роста в LinkedIn на базе ИИ, которая изучает ваш голос, чтобы создавать контент, взаимодействовать и анализировать эффективность.
Lyria3 AI
Lyria3 AI
Генератор музыки на базе ИИ, который мгновенно создает высококачественные полностью продюсированные песни по текстовым подсказкам, стихам и стилям.
Seedance 2.0 Video AI
Seedance 2.0 Video AI
Создавайте кинематографичные видео 1080p из промптов, изображений и референсных клипов с синхронизированным аудио.
Paper Banana
Paper Banana
Инструмент на базе ИИ для мгновенного преобразования академического текста в готовые к публикации методологические схемы и точные статистические графики.
Hitem3D
Hitem3D
Hitem3D преобразует одно изображение в высокоразрешённые, готовые к производству 3D-модели с помощью ИИ.
Image 2 AI
Image 2 AI
Инструмент для генерации и редактирования изображений на базе OpenAI для фотореалистичных визуалов, точного рендеринга текста и UI-макетов.
Gobii
Gobii
Gobii позволяет командам создавать автономных цифровых работников 24/7 для автоматизации веб-исследований и рутинных задач.
Gptimg2 AI
Gptimg2 AI
Универсальная AI-студия для создания изображений и видео из текста, изображений или референсов.
Create WhatsApp Link
Create WhatsApp Link
Бесплатный генератор ссылок и QR для WhatsApp с аналитикой, брендированными ссылками, маршрутизацией и функциями многопользовательского чата.
happy horse AI
happy horse AI
Open-source AI-генератор видео, создающий синхронизированные видео и аудио из текста или изображений.
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
Браузерный ИИ, который превращает любое 2D-изображение или текстовый запрос в 3D-модель за 30 секунд. Экспорт GLB, OBJ, STL, PLY — бесплатно
kinovi - Seedance 2.0 - Real Man AI Video
kinovi - Seedance 2.0 - Real Man AI Video
Бесплатный AI-генератор видео с реалистичными людьми на выходе, без водяных знаков и с полными правами для коммерческого использования.
Video Sora 2
Video Sora 2
Sora 2 AI превращает текст или изображения в короткие социальные и eCommerce-видео с физически корректным движением за считанные минуты.
GenPPT.AI
GenPPT.AI
Генератор PPT на базе ИИ, который за считанные минуты создаёт, улучшает и экспортирует профессиональные презентации PowerPoint с заметками докладчика и диаграммами.
Palix AI
Palix AI
Универсальная AI‑платформа для создателей, позволяющая генерировать изображения, видео и музыку с использованием единой системы кредитов.
WhatsApp Warmup Tool
WhatsApp Warmup Tool
Инструмент прогрева WhatsApp на базе ИИ автоматизирует массовую рассылку и предотвращает блокировку аккаунтов.
Image to Video AI without Login
Image to Video AI without Login
Бесплатный AI-инструмент «из изображения в видео», мгновенно превращающий фотографии в плавные, высококачественные анимационные видео без водяных знаков.
Veemo - AI Video Generator
Veemo - AI Video Generator
Veemo AI — это универсальная платформа, которая быстро создаёт видеоролики и изображения высокого качества на основе текста или изображений.
AI FIRST
AI FIRST
Разговорный ИИ‑ассистент, автоматизирующий исследовательские задачи, работу в браузере, веб‑скрейпинг и управление файлами с помощью естественного языка.
Seedance 20 Video
Seedance 20 Video
Seedance 2 — это мультимодальный генератор видео с ИИ, обеспечивающий согласованных персонажей, многокадровое повествование и нативный звук в 2K.
Manga Translator AI
Manga Translator AI
AI Manga Translator мгновенно переводит изображения манги на несколько языков онлайн.
GLM Image
GLM Image
GLM Image сочетает гибридные авторегрессионные и диффузионные модели для генерации высококачественных AI-изображений с выдающейся отрисовкой текста.
TextToHuman
TextToHuman
Бесплатный AI-очеловечиватель, который мгновенно переписывает AI-текст в естественный, похожий на человеческий стиль. Регистрация не требуется.
Remy - Newsletter Summarizer
Remy - Newsletter Summarizer
Remy автоматизирует управление новостными рассылками, резюмируя письма в удобные для восприятия сводки.

Северокорейские хакеры Konni развернули ИИ-сгенерированный PowerShell-бэкдор против разработчиков блокчейна

Актор угрозы Konni использует вредоносное ПО с поддержкой ИИ для нацеливания на разработчиков блокчейна в Японии, Австралии и Индии, что свидетельствует о расширении охвата целей и возможностей атак с поддержкой ИИ.