MAR, 11 / AGO / 2026

Hackers norcoreanos utilizan IA para sus ataques

Por el momento las herramientas se emplean para producir documentos falsos más convincentes y mejorar el código del malware.

La compañía surcoreana de seguridad informática, Genians, ha advertido que agentes norcoreanos han comenzado a incorporar modelos extensos de inteligencia artificial alojados de forma local. Apuntaron que al examinar al grupo Kimsuky encontraron que estaban utilizando Ollama, GPT4All y Msty. También había pruebas con otras herramientas, como Cursor. Kimsuky es conocido por sus ataques a agencias de gobierno extranjeros, organizaciones académicas y de investigación. Por lo general utilizando técnicas de phishing y documentos falsos.

Investigador revela el alcance de los ataques informáticos de Corea del norte

Los ataques

Actualmente los hackers norcoreanos envían correos con archivos ZIP que a su vez contienen archivos LNK . El contenido aparece como si fuera parte de una investigación, un evento o una solicitud de encuentro. Pero al ejecutar el archivo entra en acción un malware.

Para la creación de los falsos documentos se han comenzado a utilizar sistemas de inteligencia artificial. Esto le ha permitido a los atacantes ofrecer un nivel de producción mucho más pulido y convincente. Técnicas de ofuscación de código son empleadas para esconder la verdadera naturaleza de los archivos. Cabe recordar que la ofuscación de código es una práctica legítima y común en la industria.

Una vez activado el script se realiza la captura una gran cantidad de información de los sistemas operativos, la configuración, las características de la computadora y los procesos en curso, entre otro aspectos. En base a los datos los atacantes planean futuras incursiones.

Mensajes más convincentes

Genians señala que los norcoreanos tienen muchos repositorios públicos de GitHub en los que guardan la información capturada y parte de sus herramientas. Para las IA utilizan un entorno local para reducir el riesgo de que su actividad quede expuesta.

La producción de los textos a través de sistemas de inteligencia artificial supone un aumento en la dificultad para detectar los ataques para el usuario promedio. En muchos casos, una redacción poco natural o incoherente era suficiente para levantar la sospecha. La inteligencia artificial es muy buena para producir textos y por tanto falsificaciones. Por el momento no parece que Corea del Norte esté produciendo sus propios modelos, pero no sería sorprendente que lo intentaran.

Comentarios
¡Comparte esta noticia!

Comments are closed.