দ্বারা চালিত
Security

রিপোর্ট: উত্তর কোরিয়ার কিমসুকি এআইকে ক্রিপ্টো হ্যাকিংয়ের অস্ত্রে পরিণত করেছে

উত্তর কোরিয়া-সংযুক্ত হ্যাকিং গ্রুপ কিমসুকি কৃত্রিম বুদ্ধিমত্তা (AI) টুলের একটি ক্রমবর্ধমান অস্ত্রাগার তৈরি ও পরীক্ষা করছে—যা গবেষকদের মতে, ভবিষ্যতে ফিশিং স্বয়ংক্রিয় করতে, চুরি হওয়া ডেটা বিশ্লেষণ করতে এবং ম্যালওয়্যার উন্নয়নকে আরও ধারালো করতে সহায়তা করতে পারে।

লেখক
শেয়ার
রিপোর্ট: উত্তর কোরিয়ার কিমসুকি এআইকে ক্রিপ্টো হ্যাকিংয়ের অস্ত্রে পরিণত করেছে

মূল বিষয়সমূহ

  • উত্তর কোরিয়া তার সাইবার সক্ষমতা বাড়ানোর সঙ্গে সঙ্গে কিমসুকি ৩টি লোকাল AI প্ল্যাটফর্ম পরীক্ষা করেছে।
  • জেনিয়ানস বলছে, ২০২৬ সালের শুরু থেকে কিমসুকি AI-জেনারেটেড ফিশিং ডকুমেন্ট ব্যবহার করছে।
  • কিমসুকি নিজস্ব AI মডেল প্রশিক্ষণ দেয়নি, তবে জেনিয়ানস সতর্ক করেছে যে তাদের সক্ষমতা এগোচ্ছে।

সোমবার প্রকাশিত একটি বিশ্লেষণে, জেনিয়ানস সিকিউরিটি সেন্টার জানায় যে কিমসুকি-সংশ্লিষ্ট অবকাঠামো মাসের পর মাস ট্র্যাক করার ফলে লোকাল লার্জ ল্যাঙ্গুয়েজ মডেল, AI ডেভেলপমেন্ট ফ্রেমওয়ার্ক, স্পিচ রিকগনিশন টুল এবং জেনারেটিভ AI-তৈরি ডকুমেন্টের প্রমাণ মিলেছে। গবেষকরা মনে করেন, গ্রুপটি উত্তর কোরিয়ার রিকনাইস্যান্স জেনারেল ব্যুরোর অধীনে কাজ করছে।

কিমসুকি নিজেদের ব্যক্তিগত AI ল্যাব তৈরি করছে

এই অনুসন্ধানগুলো কেবল এই প্রমাণের বাইরে যায় যে হ্যাকাররা মাঝে মাঝে সাহায্যের জন্য কোনো চ্যাটবটকে জিজ্ঞেস করেছে। গবেষকরা থ্রেট অ্যাক্টরের সঙ্গে যুক্ত অবকাঠামোতে ইনস্টল থাকা তিনটি লোকাল AI প্ল্যাটফর্ম—Ollama, GPT4All এবং Msty—এর চিহ্ন খুঁজে পেয়েছেন। লোকাল মডেলগুলো কোনো বাইরের প্রোভাইডারের কাছে কথোপকথন পাঠানোর বদলে সরাসরি কম্পিউটার বা সার্ভারে চলতে পারে, যা অপারেটরকে বেশি গোপনীয়তা দেয়।

জেনিয়ানস আরও প্রমাণ পেয়েছে যে GPT4All-এর LocalDocs ফিচার কনফিগার করা ছিল। এই ফিচারটি রিট্রিভাল-অগমেন্টেড জেনারেশন, বা RAG ব্যবহার করে, যা কোনো AI সিস্টেমকে প্রশ্নের উত্তর দেওয়ার আগে ডকুমেন্টের একটি সংগ্রহে অনুসন্ধান করতে দেয়। হ্যাকারদের ক্ষেত্রে, গবেষকরা সতর্ক করেছেন, এই সক্ষমতা ভবিষ্যতে বিপুল পরিমাণ চুরি হওয়া ডকুমেন্টকে খুঁজে বের করা ও বিশ্লেষণ করা আরও সহজ করে তুলতে পারে। জেনিয়ানসের প্রতিবেদনটি কোল্ডকার্ড এক্সপ্লয়েট এবং উত্তর কোরিয়ার বিরুদ্ধে বাইবিটের ক্রমবর্ধমান আইনি লড়াই-এর পরপরই প্রকাশিত হয়েছে।

গ্রুপটি অটোমেশনও অনুসন্ধান করছে বলে মনে হয়। তদন্তকারীরা Microsoft Semantic Kernel, Microsoft Agents AI এবং LLaMaSharp সহ AI ডেভেলপমেন্ট প্যাকেজ খুঁজে পেয়েছেন, পাশাপাশি OpenAI এবং Azure OpenAI সার্ভিসের সঙ্গে প্রোগ্রাম সংযোগের কম্পোনেন্টও ছিল। গবেষকরা বলেছেন, এই সমন্বয়টি নৈমিত্তিক পরীক্ষানিরীক্ষার বদলে বিশেষায়িত AI-চালিত টুল তৈরির দিকেই ইঙ্গিত করে।

AI কিমসুকির ফিশিং টোপ শনাক্ত করা আরও কঠিন করে তোলে

এই পরীক্ষানিরীক্ষার কিছু অংশ হয়তো ইতিমধ্যেই আক্রমণে প্রভাব ফেলছে। ২০২৬ সাল থেকে, গবেষকরা কিমসুকিকে এমন ডকুমেন্ট ব্যবহার করতে দেখেছেন যা জেনারেটিভ AI দিয়ে তৈরি হয়েছে বলে মূল্যায়ন করা হয়েছে—ভার্চুয়াল অ্যাসেট, আর্থিক বিনিয়োগ এবং গেম ডেভেলপমেন্টসহ বিভিন্ন বিষয়ে লক্ষ্যবস্তু করা স্পিয়ার ফিশিং ক্যাম্পেইনে এগুলো ডিকয় হিসেবে ব্যবহৃত হচ্ছে।

এটা গুরুত্বপূর্ণ, কারণ পরিপাটি AI-জেনারেটেড ডকুমেন্ট ব্যবহারকারীরা একসময় ফিশিং চিনতে যে সতর্ক সংকেতগুলোর উপর নির্ভর করত, তার কিছুটা মুছে দিতে পারে। অস্বস্তিকর অনুবাদ, বানানভুল এবং অগোছালো ফরম্যাটিং—জেনারেটিভ AI যখন দ্রুত পেশাদার দেখায় এমন ব্যবসায়িক উপকরণ তৈরি করতে পারে, তখন এগুলো আর ততটা কার্যকর ইঙ্গিত থাকে না।

তবে, অন্তর্নিহিত আক্রমণটি পরিচিতই থাকে। ভুক্তভোগীরা ZIP আর্কাইভ পান, যার ভেতরে ক্ষতিকর Windows শর্টকাট, বা LNK, ফাইল থাকে—যেগুলোকে বৈধ ডকুমেন্ট হিসেবে ছদ্মবেশ দেওয়া হয়। একটি খুললে গোপন PowerShell কমান্ড ট্রিগার হতে পারে, একই সঙ্গে বাস্তবসম্মত দেখায় এমন একটি PDF প্রদর্শিত হয়—ফলে ভুক্তভোগী বুঝতেই পারেন না যে ব্যাকগ্রাউন্ডে ক্ষতিকর কার্যক্রম চলছে।

কিমসুকি কমান্ড-অ্যান্ড-কন্ট্রোল অবকাঠামো হিসেবে Git রিপোজিটরিও অপব্যবহার করেছে। জেনিয়ানস “apple.png,” “fox.png” এবং “wolf.png” এর মতো নামে এনক্রিপ্ট করা এবং ইমেজ ফাইল হিসেবে ছদ্মবেশ দেওয়া ক্ষতিকর AsyncRAT পেলোড খুঁজে পেয়েছে। AsyncRAT হলো রিমোট-অ্যাক্সেস ম্যালওয়্যার, যা আক্রমণকারীকে কমপ্রোমাইজড মেশিনের নিয়ন্ত্রণ দিতে পারে।

গবেষকরা লগে উত্তর কোরিয়ার ইঙ্গিত খুঁজে পেয়েছেন

তদন্তকারীরা কার্যক্রমটিকে উত্তর কোরিয়ান অপারেটরদের সঙ্গে যুক্ত করার প্রমাণও খুঁজে পেয়েছেন। লগে সিস্টেম ম্যানুফ্যাকচারার নাম “Arirang” ছিল—যা উত্তর কোরিয়ার ট্যাবলেট ও স্মার্টফোনের সঙ্গে সংশ্লিষ্ট একটি ব্র্যান্ড—পাশাপাশি কোরিয়ান-ভাষার উপকরণ এবং গবেষকরা যে ভাষাগত প্যাটার্নকে উত্তর কোরিয়ার ব্যবহারধারার বৈশিষ্ট্য বলে শনাক্ত করেছেন, সেগুলিও ছিল।

Genians Security Center analysis screenshot.
ছবি সূত্র: জেনিয়ানস সিকিউরিটি সেন্টার

আরেকটি ক্ষেত্রে, লগে Microsoft Defender-এর রিপোর্টিং ফিচার নিষ্ক্রিয় করা নিয়ে একটি কোরিয়ান-ভাষার প্রশ্ন দেখা যায়, যা Google Translate-এর মাধ্যমে ইংরেজিতে অনুবাদ করা হয় এবং তারপর ChatGPT-তে জমা দেওয়া হয়। গবেষকরা ভার্চুয়াল অ্যাসেট-সম্পর্কিত সার্চও খুঁজে পেয়েছেন, যার মধ্যে বিটকয়েন ব্যবহারকারীদের কোথায় পাওয়া যেতে পারে—এমন একটি কোয়েরিও ছিল।

প্রতিবেদনটি কিমসুকি নিজস্ব AI মডেল তৈরি করেছে—এমন কথা বলে না। গবেষকরা বড় কোনো ট্রেনিং ডেটাসেট বা স্বাধীনভাবে প্রশিক্ষিত মডেলের কোনো প্রমাণ পাননি। বরং তারা গ্রুপটিকে এমন একটি পর্যায়ে বলে বর্ণনা করেছেন, যেখানে বিদ্যমান AI সিস্টেমগুলোকে ম্যালওয়্যার উন্নয়ন, ডেটা বিশ্লেষণ এবং বৃহত্তর আক্রমণ অপারেশনে কীভাবে একীভূত করা যায়—তা এখনও শেখা হচ্ছে।

তবে এই পার্থক্যটি বেশিদিন আশ্বস্তকারী নাও থাকতে পারে। জেনিয়ানস সতর্ক করেছে যে চুরি হওয়া ডকুমেন্টের সঙ্গে RAG, আটকানো রেকর্ডিংয়ের সঙ্গে স্পিচ-টু-টেক্সট টুল এবং কিমসুকির বিদ্যমান ম্যালওয়্যার ডেভেলপমেন্ট পরিবেশের সঙ্গে AI এজেন্ট একত্র করলে ব্রিচের পরে মানুষের কাজের প্রয়োজনীয়তা কমে যেতে পারে। ডিফেন্ডারদের জন্য, পরবর্তী লড়াইটি ক্রমশ বেশি করে ম্যালওয়্যার কী করে—তা শনাক্ত করার ওপর কেন্দ্রীভূত হতে পারে, ইমেইলটি দেখতে সন্দেহজনক কি না—তা বিচার করার চেয়ে।

ক্রিপ্টো ইকোসিস্টেম জুড়ে, হ্যাক এবং এক্সপ্লয়েটগুলো ক্রমেই এমন সন্দেহ তৈরি করছে যে AI আক্রমণকারীদের এগুলো ঘটাতে সহায়তা করেছে

২০১৩ সালের বিটকয়েন হোয়েল জেগে উঠেছে, কোল্ডকার্ড নিয়ে ভয় বাড়তে থাকায় ৫০০ বিটিসি স্থানান্তর করেছে

২০১৩ সালের বিটকয়েন হোয়েল জেগে উঠেছে, কোল্ডকার্ড নিয়ে ভয় বাড়তে থাকায় ৫০০ বিটিসি স্থানান্তর করেছে

কোল্ডকার্ড নিয়ে আশঙ্কা আরও তীব্র হয়েছে, কারণ ২০১৩ সালের একটি নিষ্ক্রিয় বিটকয়েন ওয়ালেট ৫০০ বিটিসি সরিয়েছে, পুরোনো কয়েনগুলো আবার সক্রিয় হয়ে ওঠার ধারাবাহিক ঢেউকে আরও দীর্ঘায়িত করে।

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।