Автономные ИИ-агенты провели массовые атаки на WordPress и криптосервисы

CloudSEK обнаружил открытый каталог с рабочими файлами оператора, который, предположительно, мотивирован финансовой выгодой и говорит по-китайски. Оператор использовал автономные ИИ-агенты для написания кода и автоматизации различных этапов киберкриминальной деятельности.

ИИ-агенты работали без контроля одобрения

Неаутентифицированный Python SimpleHTTP-сервер открыл домашний каталог оператора на порту 18080. В каталоге находились конфигурации и рабочие материалы, связанные с управлением агентами Claude Code, Codex, Hermes и pi.

Агенты работали в режиме полной автоматизации. Оператор отключил механизмы контроля одобрения и безопасности, а Telegram-мосты позволяли одному аккаунту отправлять им задачи и получать результаты.

Повторно используемые промпты на китайском языке представляли действия как авторизованные тесты на проникновение. При этом агенты получали инструкции искать учетные данные, сессии, ключи кошельков и административный доступ.

Трафик агентов маршрутизировался через self-hosted proxy Zhipu GLM с использованием LiteLLM.

Масштабная кампания против WordPress

Крупнейшая подтвержденная кампания была направлена против сайтов WordPress. Оператор применял автоматизированную разведку и эксплуатацию уязвимостей.

В качестве доказательств CloudSEK обнаружил:

  • 12 048 записей о бэкдорах на 8 996 уникальных сайтах;
  • созданные злоумышленниками учетные записи администраторов;
  • префиксы таблиц баз данных;
  • 66 наборов подлинно собранных учетных данных администраторов баз данных;
  • корпус разведки примерно по 3,4 миллиона хостов.

Скомпрометированные системы могли использоваться для поддержания постоянного доступа, дальнейшей подготовки ВПО, перенаправления трафика, перепродажи доступа или криптомайнинга.

Набор инструментов десериализации fastjson2 применялся против 6 326 целей. При этом успешное выполнение кода или подтвержденная компрометация этих целей зафиксированы не были.

Криптомайнинг и атаки на криптовалютную инфраструктуру

На скомпрометированных хостах оператор развернул майнер Monero. Для маскировки он изменял имена файлов, использовал скрытые пути и фоновое выполнение. Подготовительные материалы размещались в публичной инфраструктуре обмена файлами.

Исследователи восстановили два адреса выплат майнера, однако их содержание было засекречено.

Дополнительная активность была направлена на криптовалютные биржи, сервисы DeFi, блокчейн-инфраструктуру и провайдеров торговых ботов. Среди восстановленных доказательств были:

  • активные API-ключи;
  • административные токены;
  • адреса кошельков;
  • зашифрованные закрытые ключи;
  • данные клиентов и платежей;
  • неаутентифицированные наборы данных.

Одна из раскрытых баз данных фишинговой сети содержала сотни закрытых ключей кошельков Solana, seed-фраз, восстановительных паролей и данных о балансах. Эти сведения преимущественно принадлежали жертвам фишинга. Их собрали из неправильно настроенных баз данных Firestore.

Оператор также продемонстрировал реальную on-chain очистку против тестового крана и извлек ключи кошельков через обход аутентификации в другой цели.

DeadDropC2 на базе blockchain

Оператор разработал концепт-версию системы управления на базе blockchain под названием DeadDropC2. Она использовала события smart contract и зашифрованные данные вызова транзакций для передачи глобальных, групповых или целевых команд.

Внедренные модули опрашивали публичные функции просмотра через интервалы со случайной задержкой. Проект применял endpoints тестовой сети BSC и не продемонстрировал признаков развертывания в production-среде.

Автоматизированный жизненный цикл вторжения

В открытой директории также находились инструменты разведки, хранилища учетных записей, украденные данные и оперативные заметки.

Совокупность материалов указывает на автоматизированный жизненный цикл вторжения, который сочетал массовую эксплуатацию, целевую кражу криптовалюты, сбор учетных записей и криптоджекинг.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: