OCTO+

Kimsuky usou agente de IA opencode para criar arquivos isca

Grupo norte‑coreano Kimsuky utilizou o agente de codificação aberto opencode para gerar documentos isca em 13 arquivos maliciosos, segundo relatório da Genians.

07 de set., 03:17 2 fontes · 1 país Segurança
Segurança
Tela de código com alerta de segurança cibernética Foto: Ann H / Pexels

Segundo a Yonhap News English, o grupo de hacking norte‑coreano Kimsuky utilizou agentes de IA para criar documentos isca em 13 arquivos maliciosos analisados pela empresa de segurança Genians.

Como o ataque funcionava

Os e‑mails continham arquivos compactados com documentos intitulados "insurance bills" ou "policy fund notice". Ao abrir o anexo, o malware era ativado.

Indicadores de geração por IA

Nos PDFs, os campos "creator" e "producer" estavam preenchidos com "opencode", agente de codificação de código aberto. Essa informação não aparece em arquivos produzidos por editores comuns.

Uso prévio de LLMs pelo grupo

A Genians já havia visto indícios de que o Kimsuky empregava grandes modelos de linguagem para elaborar iscas e planejar ataques antes de identificar o uso do opencode.

Apurado em 2 fontes

Yonhap News English (Coreia do Sul)

ver as 2 fontes

Continue lendo

Receba sem abrir o site

no e-mail ou no WhatsApp · análises + plantão + resumo semanal · cancele com 1 clique
Pronto. A primeira edição chega no seu e-mail.

Assine GRÁTIS e cancele com 1 CLIQUE quando quiser. ;)