Back to Blog

แฮกเกอร์เกาหลีเหนือใช้ AI ออฟไลน์เสริมแคมเปญฟิชชิง

กลุ่มแฮกเกอร์เกาหลีเหนือ Kimsuky เริ่มใช้ AI แบบออฟไลน์บนเซิร์ฟเวอร์ของตนเองเพื่อเสริมแคมเปญฟิชชิงและพัฒนาเมนเวร์ให้ชาญฉลาดยิ่งขึ้น

Sales
1 min read
แฮกเกอร์เกาหลีเหนือใช้ AI ออฟไลน์เสริมแคมเปญฟิชชิง

นักแฮกของรัฐเกาหลีเหนือไม่ได้จำกัดอยู่เพียงการพิมพ์คำสั่งลงในแชทบอทสาธารณะอีกต่อไป กลุ่มจารกรรมทางไซเบอร์หลักของประเทศได้เริ่มใช้งานปัญญาประดิษฐ์หรือ AI แบบออฟไลน์บนเซิร์ฟเวอร์ของตนเอง โดยเชื่อมต่อเครื่องมือค้นหาเอกสารเข้ากับไฟล์ที่ครอบครอง และรวบรวมชิ้นส่วนซอฟต์แวร์ที่จำเป็นเพื่อนำ AI ไปใช้ในเมนเวร์

บริษัทความมั่นคงปลอดภัยไซเบอร์ของเกาหลีใต้ชื่อ Genians เปิดเผยว่าได้ตรวจพบพฤติกรรมดังกล่าว ซึ่งสะท้อนถึงการปรับตัวครั้งสำคัญของกลุ่มแฮกเกอร์ Kimsuky ที่มีความเชี่ยวชาญด้านการจารกรรมข้อมูลและปฏิบัติการโจมตีแบบฟิชชิงมาเป็นเวลานาน



การเปลี่ยนผ่านสู่ AI แบบออฟไลน์


โดยปกติแล้วแฮกเกอร์มักพึ่งพาเครื่องมือ AI เชิงพาณิชย์ที่เข้าถึงผ่านอินเทอร์เน็ต แต่การใช้งานผ่านระบบคลาวด์อาจถูกตรวจสอบและบันทึกได้ง่ายกว่า การที่ Kimsuky หันมาใช้ AI แบบออฟไลน์จึงช่วยลดร่องรอยการตรวจจับ และทำให้การประมวลผลข้อมูลที่มีความละเอียดอ่อนไม่ต้องส่งออกไปยังเซิร์ฟเวอร์ภายนอก

การใช้งานในลักษณะนี้ยังเปิดโอกาสให้กลุ่มแฮกเกอร์สามารถปรับแต่งโมเดลให้เข้ากับข้อมูลและวัตถุประสงค์เฉพาะของตนเองได้มากขึ้น ตัวอย่างเช่น การใช้ AI วิเคราะห์เอกสารที่ขโมยมาเพื่อค้นหาข้อมูลสำคัญ หรือใช้สร้างเนื้อหาหลอกลวงที่มีความสมจริงสูงสำหรับแคมเปญฟิชชิงแบบกำหนดเป้าหมาย



การเชื่อมโยงเครื่องมือค้นหากับข้อมูลที่ครอบครอง


หนึ่งในแนวทางที่ Genians ตรวจพบคือการที่ Kimsuky เชื่อมต่อระบบค้นหาเอกสารเข้ากับฐานข้อมูลที่กลุ่มได้มาจากการโจมตีก่อนหน้านี้ วิธีการเช่นนี้ทำให้แฮกเกอร์สามารถสอบถามข้อมูลจากเอกสารภายในได้อย่างรวดเร็วและแม่นยำ ราวกับใช้เครื่องมือค้นหาส่วนตัวที่มีเฉพาะกลุ่มของตน

ความสามารถนี้ช่วยเพิ่มประสิทธิภาพในการคัดกรองข้อมูลขนาดใหญ่ ลดระยะเวลาที่ต้องใช้ในการอ่านเอกสารทุกฉบับด้วยตนเอง และทำให้การสืบค้นเป้าหมายทำได้ตรงจุดมากยิ่งขึ้น โดยเฉพาะเมื่อต้องใช้ข้อมูลจากอีเมล หรือเอกสารภายในองค์กรที่ถูกขโมยมา



การพัฒนาเมนเวร์ด้วยส่วนประกอบ AI


นอกจากการใช้ AI เพื่อช่วยวิเคราะห์ข้อมูลแล้ว Kimsuky ยังให้ความสนใจในการนำส่วนประกอบของ AI ไปฝังไว้ในเมนเวร์ของตน การรวบรวมชิ้นส่วนซอฟต์แวร์ดังกล่าวชี้ให้เห็นว่า กลุ่มแฮกเกอร์มีแผนจะพัฒนาเมนเวร์ที่มีความสามารถในการตัดสินใจด้วยตนเอง เช่น การปรับเปลี่ยนพฤติกรรมการโจมตีตามสภาพแวดล้อม หรือการหลบเลี่ยงระบบตรวจจับได้อย่างชาญฉลาดมากขึ้น

การผสาน AI เข้ากับเมนเวร์ทำให้ฝ่ายป้องกันต้องปรับตัวครั้งใหญ่ เพราะรูปแบบการโจมตีจะไม่ตายตัวเหมือนเดิม แต่จะเปลี่ยนไปตามข้อมูลที่เมนเวร์เรียนรู้ได้จากระบบที่บุกรุก



นัยสำคัญต่อวงการความมั่นคงไซเบอร์


การเปลี่ยนแปลงครั้งนี้สะท้อนให้เห็นถึงแนวโน้มที่กลุ่มอาชญากรไซเบอร์และแฮกเกอร์ของรัฐจะนำ AI มาใช้ในเชิงรุกมากขึ้น แม้แต่กลุ่มที่เคยพึ่งพาเทคนิคดั้งเดิมอย่างฟิชชิงก็ยังมองหาเครื่องมือที่ล้ำหน้ากว่าเดิม การที่ AI ถูกนำไปใช้ในฝั่งของผู้โจมตีจะทำให้การตรวจจับภัยคุกคามมีความซับซ้อนมากขึ้น เนื่องจากเนื้อหาหลอกลวงอาจถูกสร้างขึ้นโดยอัตโนมัติและปรับให้เข้ากับผู้รับได้เป็นรายบุคคล

องค์กรต่าง ๆ จึงควรให้ความสำคัญกับการฝึกอบรมพนักงานให้รู้เท่าทันภัยฟิชชิง การใช้ระบบตรวจจับที่วิเคราะห์พฤติกรรมที่ผิดปกติ และการติดตามข่าวสารด้านภัยคุกคามอย่างต่อเนื่อง เพื่อเตรียมรับมือกับกลยุทธ์ใหม่ที่อาศัย AI เป็นอาวุธ



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE ดูสินค้าทั้งหมด