"Drie poppen met realistische gezichten en Noord-Koreaanse kleding, waaronder een vrouw in een rood jasje, een man in een groen pak en een militair in een blauw uniform met een pet met rode ster, tegen een neutrale achtergrond."

Noord-Korea maakt volop gebruik van AI om crypto te stelen

De Noord-Koreaanse hackersgroep Kimsuky zet kunstmatige intelligentie (AI) steeds serieuzer in bij cyberaanvallen. Uit nieuw onderzoek van het Zuid-Koreaanse cybersecuritybedrijf Genians blijkt dat de groep eigen AI-omgevingen heeft ingericht en de technologie gebruikt om onder meer overtuigendere phishingdocumenten te maken.

Kimsuky draait AI-modellen op eigen computers

Vooral bedrijven en professionals binnen de crypto- en financiële sector zijn het doelwit van Noord-Koreaanse hackers. Volgens Genians gaat het inmiddels een stuk verder dan wat losse experimenten met ChatGPT-achtige software.

De onderzoekers ontdekten dat Kimsuky drie systemen gebruikt waarmee grote taalmodellen lokaal kunnen draaien: Ollama, GPT4All en Msty. Het grote voordeel voor de hackers is dat deze programma’s volledig op eigen computers kunnen werken. Gevoelige of gestolen informatie hoeft daardoor niet naar externe AI-diensten te worden gestuurd.

De groep experimenteert daarnaast met zogenoemde RAG-technologie. Daarbij krijgt een AI-model toegang tot een eigen verzameling documenten en kan het daar vervolgens vragen over beantwoorden. In de praktijk zouden hackers bijvoorbeeld grote hoeveelheden buitgemaakte informatie automatisch kunnen laten doorzoeken.

Ook vond Genians sporen van Cursor, een AI-assistent voor programmeurs, en hulpmiddelen om gesproken tekst automatisch om te zetten in geschreven tekst. Er zijn geen aanwijzingen dat Kimsuky zelf nieuwe AI-modellen ontwikkelt. De groep probeert vooral bestaande technologie te verwerken in malware, data-analyse en andere aanvalsmethoden.

Crypto blijft belangrijk doelwit

Genians ontdekte ook phishingdocumenten over digitale activa, beleggingen en fintech die vermoedelijk met generatieve AI waren gemaakt. Ze waren professioneel vormgegeven en gebruikten natuurlijk taalgebruik, waardoor slachtoffers minder snel doorhebben dat ze met een vals document te maken hebben.

Dat is vooral zorgwekkend gezien de eerdere successen van Noord-Koreaanse hackers. Volgens Chainalysis stalen aan Noord-Korea gelinkte groepen in 2025 voor minstens 2,02 miljard dollar aan crypto. De aanval op Bybit, waarbij ongeveer 1,5 miljard dollar werd buitgemaakt, was daarbij verreweg het grootste incident.

Volgens Genians laat het nieuwe onderzoek vooral zien dat AI langzaam een vast onderdeel wordt van het arsenaal van Noord-Koreaanse hackgroepen. De hackers bouwen de technologie niet zelf, maar gebruiken bestaande modellen om aanvallen sneller, overtuigender en onopvallender te maken.

Mis nooit meer wat in crypto

Maak BLOX nieuws je crypto voorkeursbron in Google

Voeg BLOX toe aan Google

Erik is een journalist met een geopolitieke en culturele achtergrond. Hij houdt zich bezig met het grote plaatje en stelt vragen als: Welke onderliggende factoren sturen de markt, en wat brengt de toekomst?