Автономные ИИ-агенты провели массовые атаки на WordPress и криптосервисы
CloudSEK обнаружил открытый каталог с рабочими файлами оператора, который, предположительно, мотивирован финансовой выгодой и говорит по-китайски. Оператор использовал автономные ИИ-агенты для написания кода и автоматизации различных этапов киберкриминальной деятельности.
ИИ-агенты работали без контроля одобрения
Неаутентифицированный Python SimpleHTTP-сервер открыл домашний каталог оператора на порту 18080. В каталоге находились конфигурации и рабочие материалы, связанные с управлением агентами Claude Code, Codex, Hermes и pi.
Агенты работали в режиме полной автоматизации. Оператор отключил механизмы контроля одобрения и безопасности, а Telegram-мосты позволяли одному аккаунту отправлять им задачи и получать результаты.
Повторно используемые промпты на китайском языке представляли действия как авторизованные тесты на проникновение. При этом агенты получали инструкции искать учетные данные, сессии, ключи кошельков и административный доступ.
Трафик агентов маршрутизировался через self-hosted proxy Zhipu GLM с использованием LiteLLM.
Масштабная кампания против WordPress
Крупнейшая подтвержденная кампания была направлена против сайтов WordPress. Оператор применял автоматизированную разведку и эксплуатацию уязвимостей.
В качестве доказательств CloudSEK обнаружил:
- 12 048 записей о бэкдорах на 8 996 уникальных сайтах;
- созданные злоумышленниками учетные записи администраторов;
- префиксы таблиц баз данных;
- 66 наборов подлинно собранных учетных данных администраторов баз данных;
- корпус разведки примерно по 3,4 миллиона хостов.
Скомпрометированные системы могли использоваться для поддержания постоянного доступа, дальнейшей подготовки ВПО, перенаправления трафика, перепродажи доступа или криптомайнинга.
Набор инструментов десериализации fastjson2 применялся против 6 326 целей. При этом успешное выполнение кода или подтвержденная компрометация этих целей зафиксированы не были.
Криптомайнинг и атаки на криптовалютную инфраструктуру
На скомпрометированных хостах оператор развернул майнер Monero. Для маскировки он изменял имена файлов, использовал скрытые пути и фоновое выполнение. Подготовительные материалы размещались в публичной инфраструктуре обмена файлами.
Исследователи восстановили два адреса выплат майнера, однако их содержание было засекречено.
Дополнительная активность была направлена на криптовалютные биржи, сервисы DeFi, блокчейн-инфраструктуру и провайдеров торговых ботов. Среди восстановленных доказательств были:
- активные API-ключи;
- административные токены;
- адреса кошельков;
- зашифрованные закрытые ключи;
- данные клиентов и платежей;
- неаутентифицированные наборы данных.
Одна из раскрытых баз данных фишинговой сети содержала сотни закрытых ключей кошельков Solana, seed-фраз, восстановительных паролей и данных о балансах. Эти сведения преимущественно принадлежали жертвам фишинга. Их собрали из неправильно настроенных баз данных Firestore.
Оператор также продемонстрировал реальную on-chain очистку против тестового крана и извлек ключи кошельков через обход аутентификации в другой цели.
DeadDropC2 на базе blockchain
Оператор разработал концепт-версию системы управления на базе blockchain под названием DeadDropC2. Она использовала события smart contract и зашифрованные данные вызова транзакций для передачи глобальных, групповых или целевых команд.
Внедренные модули опрашивали публичные функции просмотра через интервалы со случайной задержкой. Проект применял endpoints тестовой сети BSC и не продемонстрировал признаков развертывания в production-среде.
Автоматизированный жизненный цикл вторжения
В открытой директории также находились инструменты разведки, хранилища учетных записей, украденные данные и оперативные заметки.
Совокупность материалов указывает на автоматизированный жизненный цикл вторжения, который сочетал массовую эксплуатацию, целевую кражу криптовалюты, сбор учетных записей и криптоджекинг.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



