./новости · 10 августа 2026 г.
новость
Атакующие перенесли LLM к себе на машины: Genians нашла у Kimsuky Ollama, GPT4All и Msty
источник: kommersant.ru·
машинная выжимка · сверена с источником

Genians нашла у группировки Kimsuky, которую связывает с КНДР, сразу три среды локального запуска моделей: Ollama, GPT4All и Msty. Отчёт вышел 10 августа. Инструменты не просто скачали. В GPT4All настроен RAG по своему корпусу документов, файл базы localdocs_v3.db лежит рядом с инсталлятором LocalDocs-Setup-0.4.2.exe.
Genians описывает это как перебор вариантов, а не разовую пробу: актор «не просто случайно протестировал один инструмент, а широко сравнил и оценил несколько подходов». Локальный запуск оставляет переписку с моделью на машине оператора, без облачного провайдера.
Запускали, а не складывали. В папке .ollama профиля администратора лежат ключи id_ed25519 и id_ed25519.pub: Ollama генерирует их при первом старте. Msty подтверждён путями к MstyStudio_x64.exe и msty-local-studio.exe, список используемых моделей нашёлся в cache\models3.json от GPT4All.
Cursor у группы работал обычным редактором кода: в логах видно правку файла Pumpfun-AI-Attack-Defence-Requirements.md и просмотр ответов GitHub API при тестировании C2-инфраструктуры. Там же архивы whisper.7z и faster-whisper.7z с корейской обучающей инструкцией по вытаскиванию текста из аудиофайлов.
Собранный стек агентов держится на .NET. В проектах лежат NuGet-пакеты LLaMaSharp с GPU-бэкендами cuda11 и cuda12, Microsoft.SemanticKernel и Microsoft.Agents.AI, плюс клиенты к OpenAI и Azure.AI.OpenAI.
Своих моделей группа не обучала. В логах нет ни больших обучающих датасетов, ни файлов моделей-результатов: Genians видит только интеграцию готовых инструментов. Кампанию назвали Operation GitPower, к целям компания относит иностранные дипмиссии, военных и силовые структуры, а также сектор виртуальных активов.
Что ловить. Genians советует коррелировать аномально длинные аргументы запуска в LNK-файлах, скрытый запуск PowerShell и обращения к GitHub Raw Contents API с PAT-токенами вне рабочих задач. В том же ряду кастомное Base64-декодирование, задачи планировщика и зашифрованные .NET-нагрузки под видом картинок.
Индикаторы уже опубликованы: 50 MD5-хешей, 7 IP командных серверов и 19 email-адресов лежат в отчёте от 10 августа.
первоисточник