Операторы Aurora используют ИИ-ассистент Cursor для взлома сетей

· Безопасность
Русскоязычная вымогательская группировка Aurora поручала агентному ИИ-помощнику Cursor планировать атаки и выполнять эксплуатацию. Утечка инфраструктуры раскрыла инструментарий, историю чатов и переговоры о выкупе.

cover.svg

Специалисты CloudSEK и Gambit Security независимо друг от друга изучили открытую инфраструктуру русскоязычной группировки Aurora (она же Aur0ra), занимающейся вымогательством. Незащищённый каталог раскрыл, по словам CloudSEK, «месяцы активности»: инструментарий, историю командной оболочки и сам шифровальщик. С апреля по июль 2026 года группа атаковала более 20 организаций в девяти странах.

Самое примечательное — использование агентного ИИ-ассистента для программирования Cursor. По данным CloudSEK, оператор с его помощью планировал атаки на русском языке, при этом неукоснительно исключая из целей диапазоны и домены стран СНГ. В восстановленной переписке нашёлся, среди прочего, полный план эксплуатации Active Directory Certificate Services, написанный по-русски.

ИИ как исполнитель

Gambit Security зафиксировала, как оператор Aurora применял Cursor Agent на базе Claude Sonnet от Anthropic для практической эксплуатации против 10 целей с 8 апреля по 21 мая 2026 года. Агенту передавали учётные данные или готовый доступ в сеть жертвы, после чего ставили задачи: установить VPN или proxychains, сканировать подсети через Nmap и NetExec, перечислять привилегии пользователей с помощью коллектора BloodHound, проводить NTLM-relay-атаки (PetitPotam, PrinterBug, Impacket) и атаки на сертификаты через Certipy.

Иногда атакующий просто формулировал цель вроде «выясни, какими правами обладает пользователь», иногда указывал конкретный инструмент. В ряде случаев агент сам предлагал список следующих шагов, а человеку оставалось ответить цифрой нужного варианта. При этом большинство команд с первого раза проваливались и требовали многократных правок — часть задач в итоге удавалась, часть возвращала лишь отчёт о неудачных попытках.

Шифровальщик на Zig

Аналитики обнаружили версии Aurora для Windows и Linux, написанные на языке Zig из единой кодовой базы. Windows-вариант (sap.exe) даже несёт внутри примеры использования от Linux-сборки — след общего дерева исходников. Windows-версия удаляет теневые копии тома и отключает восстановление системы через реестр; Linux/ESXi-вариант перед шифрованием пытается принудительно завершить все виртуальные машины на хосте.

Восстановленный ключ открыл доступ к переговорам о выкупе и к четырём криптокошелькам. Доля партнёров группировки колеблется от 54% до 79% в зависимости от суммы выкупа и выручки жертвы, остальное достаётся администраторам.

И ещё один ИИ-инструментарий

Paraллельно ReliaQuest описала новый набор Gryxa — по её оценке, первый случай, когда весь инструментарий и консоль управления были целиком собраны с помощью ИИ. Разработчик, по данным исследователей, обошёл защиту ИИ-агента, выдав процесс за «санкционированное внутреннее развёртывание». Gryxa превращает легитимное RMM-ПО в скрытый канал доступа, крадёт учётные данные из браузеров на Chromium и выгружает их через Telegram, а при потере связи с оператором отключает Microsoft Defender.

Описанное — очередной пример того, как злоумышленники опираются на коммерческие ИИ-инструменты, несмотря на усиливающиеся ограничения со стороны разработчиков моделей.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.