북한 해커 조직 Kimsuky가 AI를 무기화하여 암호화폐 분야에 대한 더 은밀한 사이버 공격을 감행하다
비트코인닷컴에 따르면, 사이버 보안 회사 Genians Security Center가 발표한 분석 보고서에 따르면, 북한 정찰총국 산하 해커 조직 Kimsuky가 AI를 핵심으로 하는 사이버 공격 도구 체계를 구축하고 테스트하고 있다고 합니다. 연구자들은 그들의 인프라에서 Ollama, GPT4All, Msty 세 개의 로컬 AI 플랫폼의 배치 흔적과 Microsoft Semantic Kernel, LLaMaSharp 등의 AI 개발 프레임워크 구성 요소를 발견했으며, 이는 해당 조직이 임시적인 시도가 아닌 전문 AI 공격 도구를 체계적으로 개발하고 있음을 나타냅니다.
2026년 초부터 Kimsuky는 생성형 AI로 제작된 고품질 문서를 가상 자산, 금융 투자 및 게임 개발 분야를 겨냥한 피싱 공격에 사용하고 있으며, AI가 생성한 전문 문서는 전통적인 피싱 이메일 인식의 유효성을 크게 낮추고 있습니다. 공격 매개체는 합법적인 문서로 위장한 ZIP 압축 파일로, 악성 LNK 파일이 포함되어 있으며, 트리거되면 백그라운드에서 PowerShell 명령을 조용히 실행할 수 있습니다.






