Crypto news

11.08.2026
03:16

Kimsuky: los hackers norcoreanos se han armado con IA local para atacar a la industria de las criptomonedas.

Lazarus Group КНДР хакеры

El grupo Kimsuky, que opera en interés de Corea del Norte, está cambiando radicalmente su táctica: en lugar de los esquemas tradicionales de phishing, está implementando activamente modelos locales de inteligencia artificial para atacar estructuras de criptomonedas y financieras. Esta es la conclusión a la que llegaron los especialistas en ciberseguridad de Genians durante el análisis de la infraestructura de los atacantes.

IA offline: una nueva amenaza para los activos digitales

En el arsenal de Kimsuky se han detectado entornos LLM locales basados en Ollama, GPT4All y Msty. La característica clave de estas herramientas es su total autonomía. Funcionan sin conexión y utilizan el método Retrieval-Augmented Generation, lo que permite a los hackers procesar datos y generar contenido sin enviar solicitudes a servicios en la nube. Esto hace que su actividad sea prácticamente invisible para los sistemas de monitoreo, que están acostumbrados a rastrear anomalías de red.

Además de los modelos de lenguaje, en la infraestructura del grupo se han encontrado marcos de trabajo para integrar IA en su propio software, un asistente de programación Cursor y herramientas de reconocimiento de voz. Este conjunto indica un enfoque sistemático: Kimsuky no solo experimenta con la tecnología, sino que la prepara para su uso en combate, desde la automatización de ataques hasta el análisis de grandes volúmenes de datos.

Phishing de nueva generación

Especialmente preocupante es el uso de IA generativa para crear materiales de phishing. Los documentos que imitan plataformas de inversión coreanas y servicios fintech se distinguen por un lenguaje impecable y un diseño profesional. Son tan de alta calidad que incluso un ojo experimentado no reconoce la falsificación de inmediato. Esto no es solo una evolución, es un salto en el nivel de amenaza, donde la IA se convierte en un arma de destrucción masiva para la confianza de los usuarios.

Es importante destacar: Kimsuky apuesta por soluciones listas para usar, no por entrenar sus propios modelos. Esto abarata y acelera sus operaciones, haciendo que los ataques sean más frecuentes y sofisticados. Mientras la industria de las criptomonedas se centra en protegerse del grupo Lazarus, Kimsuky aumenta silenciosamente su potencial, y esto requiere una revisión inmediata de las estrategias de seguridad.

Mi evaluación: el mercado subestima la velocidad de adaptación de los grupos APT a la IA. Los modelos locales son solo el primer paso; los siguientes serán agentes autónomos capaces de tomar decisiones por sí mismos en tiempo real. Las empresas de criptomonedas deberían invertir en protección con IA hoy mismo, o mañana se enfrentarán a un adversario que piensa más rápido y actúa de manera más discreta.