Aurora勒索软件运营者在针对10个目标的攻击中使用Cursor AI

Aurora勒索软件运营者在获取凭证或已有入侵路径后,使用Cursor Agent对10个目标进行实战利用。

The Hacker News The Hacker News
恶意软件勒索攻击漏洞利用人工智能安全云安全

CloudSEKGambit Security的研究,与Aurora(又名Aur0ra)勒索软件相关的威胁行为者正使用SpaceX的AI驱动编码助手Cursor入侵目标网络。

这两项独立分析基于该俄语网络犯罪集团的暴露基础设施,发现了其工具包、Shell历史记录和加密器。CloudSEK表示,暴露的开放目录泄露了“数月的活动”,这些活动在2026年4月至7月期间针对9个国家的超过20家机构,其中4名受害者已被列入其数据泄露网站。

CloudSEK指出:“运营者使用智能体编码助手Cursor,以俄语规划攻击,且无一例外地排除独联体(独立国家联合体)的IP段和国家域名。”

Aurora的相关细节最早于2026年5月下旬浮出水面,CYFIRMA强调其攻击主要针对Windows系统,且通过增量更新和功能扩展持续进行技术开发。Ransomware.Live的数据显示,33名受害者位于美国、德国、荷兰、加拿大和英国。

Black Hills Information Security本月早些时候详细说明的一起案例中,初始访问通过激进的邮件轰炸实现,随后冒充IT帮助台人员致电员工,协助处理问题,再使用名为Xray-core的开源工具建立远程访问。

攻击链随后通过SMB、LDAP、WinRM、RDP和RPC进行横向移动,获取高权限管理员账户,滥用这些账户清除日志、禁用Microsoft Defender以逃避检测,之后窃取并外泄敏感数据,部署加密器。

CloudSEK表示,它识别出用Zig语言编写的Aurora的Windows和Linux版本,补充称,恢复的运营者聊天记录显示其大量使用Cursor规划攻击的各个阶段,包括一份用俄语编写的完整Active Directory证书服务(AD CS)利用计划。

该公司指出:“两个加密器二进制文件,Windows版sap.exe和Linux/ESXi版encrypt.out,是基于同一Zig代码库的静态构建,为不同目标编译而非重写。Windows二进制文件甚至在内部包含Linux构建的使用示例,这是在两个平台间共享同一源代码树的遗留产物。”

Windows变体还可通过删除卷影副本并直接通过注册表禁用系统恢复来抑制系统恢复。另一方面,Linux和ESXi变体在开始加密前会尝试强制终止主机上的每台虚拟机。

此外,据称从Aurora加密器中获取的密钥可访问威胁行为者与某未具名受害者之间的赎金谈判,以及一组四个加密货币钱包,这些钱包显示联盟成员与主要运营者之间的分成比例不同。已发现联盟成员的分成介于54%和79%之间,其余部分归管理员所有。

这表明赎金金额的联盟成员分成是根据每个受害者决定的,取决于索要的赎金金额和受害者的收入数据。非法资金随后被洗钱并套现。

Gambit Security发布了对该活动的自身见解,称其观察到Aurora运营者使用Cursor Agent(运行Anthropic的Claude Sonnet)协助对10个目标进行实战利用,时间为8年4月至21月,2026。

Gambit Security威胁情报主管Eyal Sela表示:“在这些案例中,智能体被授予凭证或进入受害者组织的现有路径,随后被分配各种利用活动。”

“智能体被分配标准利用任务。在某些情况下,攻击者仅要求智能体实现一个目标,例如‘告诉我该用户拥有什么权限’;而在其他情况下,他们会告诉智能体使用哪个利用工具,或指示其遵循之前生成的攻击计划。在某些情况下,智能体会给出潜在下一步骤的列表,而攻击者所做的全部操作就是回复对应其中一项的数字。”

分配给智能体的部分任务如下:

尝试通过PetitPotam、Coerce Plus和PrinterBug强制认证来实施NTLM中继攻击,并使用Impacket的ntlmrelayx中继产生的认证。

使用Certipy运行证书攻击。

Gambit表示:“大多数命令在第一次尝试时未能实现既定目标,导致对每个任务使用的命令和脚本进行多次调整和修改。部分最终成功实现了目标,而其他则失败,仅向攻击者返回尝试报告。”

此外,涉及Linux版本的攻击利用了一个Python脚本(“esxi_finder.py”)扫描受害者网络内的VMware ESXi hypervisor和vCenter服务器。

这一发展是不良行为者依赖商业AI工具实施网络攻击的最新例证,即便模型提供商实施了更多防护措施以防止滥用。受影响公司的名称未被披露,但路透社表示,它们是Christeyns、Teckentrup、Helideck Certification Agency、Bayou Title、一家阿根廷药品分销商和一家意大利制造商。

Gryxa工具包出现

这也紧随新发现的名为Gryxa的AI辅助工具包,该工具包由受经济动机驱动的威胁行为者用于实施针对324台主机的初始访问操作。ReliaQuest表示,Gryxa是其观察到的首个AI用于构建整个操作的案例,从工具包到运行它的控制台皆是如此。

“Gryxa将合法的远程监控与管理(RMM)软件转变为秘密访问,通过几个相互独立运行的重启机制保持访问权限,然后窃取Chromium内核浏览器中保存的凭证,”它表示

“它还会在与行为者的连接中断时针对端点保护进行提权,禁用或尝试卸载安全代理。这些能力共同为行为者提供了对主机的持久访问,并允许他们窃取加密货币钱包。”

证据表明,该行动背后的威胁行为者通过将整个开发过程伪装成“授权内部部署”来越狱AI编码智能体。Gryxa可能通过钓鱼邮件传播。

一旦在受感染主机上执行,它会使用计划任务设置持久化,并可绕过Chromium的应用绑定加密(ABE)保护以窃取网络浏览器中的凭证。窃取的凭证通过Telegram传输。

Gryxa最不寻常的方面可能是它记录修复工作并将其报告回威胁行为者。具体而言,在可见的RMM植入程序被移除后,一个隐藏的恶意软件组件会收集Windows日志和主机工件,并将其上传到攻击者控制的基础设施。

此外,如果行为者的中继不可达,Gryxa会尝试在大约10至13分钟内禁用并卸载任何端点保护代理,如Microsoft Defender等。一旦中继可访问,该工具包会重新启用Defender。

ReliaQuest表示:“Gryxa组件仅收集和上传;它不会检查所获取的内容。行为者在收到归档后会得出关于哪个工具执行了移除、哪个账户运行了它以及顺序的任何结论。”

“行为者的控制台包含一个名为collect-forensics的现成作业,这表明这是一种常规能力而非对某一事件的响应。Gryxa在日志文件超过200KB时会轮换它们,这意味着最近的活动会被保留给快速响应的人员。”

Found this article interesting? Follow us on Google News, Twitter and LinkedIn to read more exclusive content we post.