Actualidad ISAC

 
Alerta

Kimsuky utiliza LLM locales, señuelos generados por IA y GitHub C2 para implementar AsyncRAT

Resumen Informativo

🏷 Tags:PHISHINGMALWARETROYANORCEIOC
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Kimsuky utiliza LLM locales, señuelos generados por IA y GitHub C2 para implementar AsyncRAT, difundida en fecha 10/08/2026 10:11, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Se ha observado que Kimsuky combina documentos pulidos creados por IA con tácticas de phishing familiares para impulsar AsyncRAT, un troyano de acceso remoto. Los analistas de Genians identificaron la campaña después de rastrear la infraestructura vinculada a la actividad basada en GitHub y GitLab.

Los atacantes pueden actualizar scripts y cargas útiles en repositorios de códigos públicos, utilizar tráfico web confiable para integrarse, recopilar detalles del sistema y mantener el acceso a través de tareas programadas. Eso hace que la detección temprana del comportamiento sea especialmente importante, como también lo ilustró una reciente campaña de GitHub C2 de Corea del Norte. Kimsuky utiliza LLM locales, señuelos generados por IA y GitHub C2. La IA puede hacer que el material de phishing sea más rápido de producir y más difícil de detectar, pero no elimina las acciones necesarias para ejecutar malware, mantener el acceso y contactar a un operador.

Hashes de malware publicados Nota: Las direcciones IP y los dominios se desactivan intencionalmente (p. Detenga el phishing y el malware nuevos antes de que comprometan su negocio. Integre información en vivo de 15.000 SOC en todo el mundo La publicación Kimsuky utiliza LLM locales, señuelos generados por IA y GitHub C2 para implementar AsyncRAT apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Hashes
MD5 20d8ceb7dea7d471afa2f8e753b13d2d
MD5 61f378c0efc13669dada1fe340c6837b
MD5 e2e76d5316663a3dc472398b1c01cb9a
MD5 82eb77109cce1e8afca6245c2963e52a
MD5 430d5f17d5e3f85be18220a7cab0b9ff
MD5 f37cec428257cd41153cf43d7f1a1265
MD5 4422a221851ea6ad15f53cd3aea51c8a
MD5 f49bdbe7e6cbb88842afcce3a9fe60e9
MD5 93377f12fa589f56f6203c692715b395
MD5 8d308406075af0a1e9ec09bafdc0de01
MD5 bbe94a343d8bcf02a0554fa271452a51
MD5 2f3cea435292106026e257789036a70e
MD5 12bdb49b406ea5b8628cb7801f47c018
MD5 3270ea4ba0238423b5c29667cd760ccd
MD5 c99bcb83fc7723bf166ef08ff3112257
Dominios
great-site[.]netpubgmail[.]comoutlook[.]krgmail[.]compuboutlook[.]compublicado[.]netdirgmail[.]comioc

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Kimsuky utiliza LLM locales, señuelos generados por IA y GitHub C2 para implementar AsyncRAT
Publicado: 10/08/2026 10:11
Enlace: https://cybersecuritynews.com/kimsuky-uses-local-llms
Consultado: 10/08/2026

Consultar publicación original ↗

Anterior
Siguiente