IT时代网9月1日消息,安全公司 CloudSEK 发布报告,披露黑客组织 Aurora(Aur0ra)近期的攻击活动与内部细节。研究人员成功潜入该组织配置错误的服务器,获取了其内部攻击工具、借助 AI 制定攻击计划的记录,以及用于与受害者协商赎金的管理界面。

调查显示,相关黑客主要利用 AI 编程助手协助规划攻击行动,并未借助 AI 打造勒索软件。其自研勒索软件以 Zig 语言开发,目前拥有 Windows 与 Linux、ESXi 版本,并被部署在公开存储桶中,通过 SCP 协议将文件传输至受害主机。

公开信息显示,Aurora 自今年 4 月开始活跃,截至 7 月,已有来自 9 个国家的 20 多家企业与组织遭到攻击。

打开网易新闻 查看精彩图片

注:本文综合自IT之家等,文中包含AI辅助创作的内容。