Crypto news

11.08.2026
03:51

Kimsuks sube de nivel: los hackers norcoreanos se arman con IA local para atacar a la industria de las criptomonedas

Lazarus Group КНДР хакеры

El mundo de los activos digitales se enfrenta a una nueva amenaza que está cambiando las reglas del juego en la ciberseguridad. El grupo Kimsuky, que opera en interés de Corea del Norte, ha pasado de los métodos tradicionales de piratería al uso de sistemas locales de inteligencia artificial para atacar estructuras criptográficas y financieras. Esto no es solo un rumor: mis investigaciones confirman que los hackers están integrando activamente entornos LLM basados en Ollama, GPT4All y Msty en su infraestructura.

La característica clave de estas herramientas es su total autonomía. Funcionan sin conexión, lo que permite a los atacantes utilizar el método de generación aumentada por recuperación sin riesgo de fuga de datos a través de servicios en la nube. Esto significa que sus operaciones se vuelven prácticamente invisibles para los sistemas de monitoreo tradicionales. En el arsenal del grupo también se han detectado bibliotecas para integrar modelos de lenguaje en su propio software, el asistente de IA para programación Cursor y herramientas de reconocimiento de voz.

De experimentos a ataques reales

Es importante destacar que Kimsuky ya no solo está probando las capacidades de la IA. Se trata de una preparación completa para integrar estas tecnologías en herramientas operativas. Se da prioridad al uso de soluciones listas para usar, en lugar de desarrollar modelos propios: esto acelera significativamente el proceso y reduce los costos de preparación de ataques.

Especialmente preocupante es el uso de IA generativa para crear materiales de phishing. He logrado identificar que el grupo genera documentos sobre activos digitales, estrategias de inversión y servicios fintech que imitan documentos oficiales de la plataforma de inversión de IA coreana. Estos materiales se caracterizan por un lenguaje natural y un diseño profesional, lo que los hace prácticamente indistinguibles de los legítimos.

La situación se agrava por el hecho de que en agosto el exchange de criptomonedas Bybit ya presentó una demanda civil contra Corea del Norte y el Grupo Lazarus, lo que confirma la magnitud de la amenaza. Sin embargo, en mi opinión, la industria subestima la velocidad de adaptación de los hackers norcoreanos a las nuevas tecnologías. El uso de IA local no es solo una tendencia, sino un paso estratégico que permite eludir las sanciones internacionales y permanecer en la sombra. Las empresas de criptomonedas deben revisar urgentemente sus protocolos de seguridad, prestando especial atención a la protección contra ataques de phishing generados por IA, que son cada vez más sofisticados y personalizados.