Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta kimsuky. Mostrar todas las entradas
Mostrando entradas con la etiqueta kimsuky. Mostrar todas las entradas

PostHeaderIcon Kimsuky amplía su arsenal de ciberespionaje con IA local


El grupo de espionaje norcoreano Kimsuky ha ampliado su campaña Operation GitPower mediante la implementación de un entorno de desarrollo de inteligencia artificial local. Esta herramienta se utiliza para optimizar la creación de señuelos en correos de phishing, analizar material robado y acelerar sus operaciones. El método de acceso inicial sigue basándose en el envío de archivos ZIP que contienen accesos directos de Windows (LNK).




PostHeaderIcon Kimsuky usa LLM locales, señuelos con IA y C2 de GitHub para desplegar AsyncRAT


El grupo Kimsuky, a través de la Operación GitPower, está utilizando documentos generados por IA combinados con tácticas de phishing tradicionales para distribuir AsyncRAT, un troyano de acceso remoto. Esta campaña demuestra cómo el uso de contenido redactado profesionalmente mediante IA puede otorgar mayor credibilidad a métodos de entrega antiguos, como el uso de archivos ZIP con accesos directos de Windows.