快讯 09:42DeepSeek 开源 V4 推理引擎,推理成本再降 40%10:15逐际动力完成 B 轮 5 亿元融资,加速人形机器人量产10:58Kimi 企业版 API 上线,新增批量推理折扣档位 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

大厂 今天 · 星期二 · 09-01 21:14 约 1 分钟读完

安全公司披露Aurora黑客组织内幕:用Cursor规划攻击,勒索软件基于Zig开发

摘要

CloudSEK研究人员渗透进黑客组织Aurora配置失误的服务器,发现其利用AI编程助手Cursor规划攻击,而非用AI开发恶意软件。该组织勒索软件基于Zig语言,支持Windows和Linux/ESXi平台,自4月活跃以来已攻击9国20余家机构。

安全研究机构CloudSEK近日发布报告,披露了黑客组织Aurora(Aur0ra)的内部运作细节。研究人员通过渗透该组织配置出现失误的服务器,获取了其使用的攻击工具、借助AI制定攻击计划的记录,以及用于与受害者协商赎金的管理界面。

调查显示,该黑客组织在攻击规划阶段主要依赖AI编程助手Cursor,但并未利用AI技术直接生成勒索软件。其自研勒索软件基于Zig编程语言开发,目前提供Windows及Linux/ESXi两个版本,这一技术选型在勒索软件生态中较为少见。

在攻击实施层面,Aurora将勒索软件部署于Cloudflare R2公开存储桶中,并利用SCP协议将恶意文件传输至受害主机。CloudSEK指出,这种基础设施选择体现了该组织对云服务特性的利用,同时也暴露出其运维环节的某些疏漏。

公开记录显示,Aurora组织自今年4月开始活跃,截至7月已累计对来自9个国家的20多家企业和组织发起攻击。CloudSEK并未在报告中披露具体受害名单,也未对攻击动机作进一步推测。

此次信息披露再次印证,AI工具在攻击链中的应用正从代码生成向策略规划等更高层次延伸,而攻击者自身的技术栈选择也呈现出多元化趋势。对于防御方而言,理解这些新型攻击者的工具偏好和基础设施模式,或将成为威胁情报工作的关键切入点。

Aurora勒索软件CursorCloudSEK
本文由新大陆基于公开信息编辑整理
3,284
收录 AI 工具
186
模型产品档案
57
企业落地案例
1,247
完整版提示词