IT之家9月1日消息,安全公司CloudSEK发布报告,披露了黑客组织Aurora(Aur0ra)近期攻击活动及内部细节。CloudSEK研究人员成功潜入了黑客配置错误的服务器,获取了黑客团队内部使用的攻击工具、借助AI制定攻击计划的记录,以及用于与受害者协商赎金的管理界面。
调查发现,该黑客组织主要利用AI编程助手Cursor协助规划攻击行动,并未利用AI打造勒索软件。其勒索软件主要利用Zig编程语言开发,目前拥有Windows以及Linux/ESXi版本。
黑客将勒索软件部署于Cloudflare R2公开存储桶中,利用SCP协议将相关文件传输至受害主机。公开信息显示,黑客组织Aurora从今年4月开始活跃,截至7月,已有来自9个国家的20多家企业和组织遭到攻击。
