Crypto news

10.08.2026
20:51

Los hackers norcoreanos se han armado con IA local: una nueva amenaza para la industria de las criptomonedas

Lazarus Group КНДР хакеры

El análisis de los últimos datos de ciberinteligencia ha revelado una tendencia alarmante: el grupo norcoreano Kimsuky, conocido por sus ataques al sector financiero, está integrando activamente sistemas locales de inteligencia artificial en su arsenal. No se trata de un simple experimento, sino de una preparación completa para el uso de la IA en operaciones de combate reales contra empresas de criptomonedas y fintech.

La IA offline como nueva arma

En la infraestructura de los hackers se han detectado entornos locales basados en plataformas de código abierto como Ollama, GPT4All y Msty. La característica clave de estas herramientas es su total autonomía. Funcionan sin conexión, utilizando el método de Generación Aumentada por Recuperación (RAG), lo que permite procesar consultas y generar contenido sin transmitir datos a servicios en la nube. Esto hace que los ataques sean prácticamente invisibles para los sistemas tradicionales de monitoreo de tráfico.

Además, en el arsenal del grupo se han encontrado bibliotecas para integrar modelos de lenguaje en su propio software, así como un asistente de IA para programación llamado Cursor y herramientas de reconocimiento de voz. Este conjunto indica un enfoque sistemático: los hackers no solo utilizan soluciones listas para usar, sino que las adaptan a sus tareas, desde la automatización del phishing hasta el análisis de vulnerabilidades y la aceleración del desarrollo de código malicioso.

Phishing de nueva generación

Especialmente preocupante es el uso de IA generativa para crear materiales de phishing. Kimsuky ya está generando documentos que imitan documentos oficiales de plataformas de inversión coreanas basadas en IA. Estos materiales se caracterizan por un lenguaje natural, un diseño profesional y un alto grado de verosimilitud, lo que aumenta significativamente las posibilidades de engañar incluso a empleados experimentados de empresas de criptomonedas.

Al parecer, el grupo ha apostado por el uso de tecnologías ya existentes en lugar de entrenar sus propios modelos desde cero. Este es un enfoque pragmático que permite escalar rápidamente los ataques y reducir los costos de desarrollo.

Mi comentario: La transición de Kimsuky a sistemas de IA locales es una señal para toda la industria. Los métodos tradicionales de protección basados en el análisis del tráfico de red se están volviendo menos efectivos. Las empresas de criptomonedas deben revisar sus protocolos de seguridad, prestando especial atención al análisis de comportamiento y a la capacitación del personal para reconocer ataques de phishing hiperrealistas. El hecho de que el grupo ya esté utilizando IA para generar documentos que imitan plataformas legítimas es solo la punta del iceberg. En un futuro cercano, podríamos ver ataques completamente automatizados y adaptables en tiempo real.