김수키(Kimsuky) 조직이 로컬 LLM 환경(Ollama, GPT4All, Msty)을 구축해 정교한 AI 생성 유인 문서와 피싱 기법으로 AsyncRAT을 유포하는 'Operation GitPower' 캠페인이 포착되었습니다. 지니언스(Genians) 분석 결과, 공격 대상은 외교, 군사, 안보, 가상자산, 정책 및 학술 기관을 포함하고 있습니다. 공격자들은 파워셸 스크립트가 숨겨진 바로가기 파일과 GitHub 및 GitLab 기반 인프라를 활용해 악성 페이로드와 유인용 PDF를 전달 및 제어하는 것으로 확인되었습니다.
원문 보기 →