安全公司曝光黑客组织Aurora:借助Cursor AI规划攻击,使用Zig开发勒索软件

9月1日消息,安全公司CloudSEK发布报告,披露黑客组织Aurora(Aur0ra)近期的攻击活动及内部细节。研究人员通过该组织配置错误的服务器进入其内部环境,获取了攻击工具、利用AI制定攻击计划的记录,以及与受害者协商赎金所用的管理界面。

安全公司曝光黑客组织Aurora:借助Cursor AI规划攻击,使用Zig开发勒索软件

AI用于行动规划,未参与勒索软件开发

调查显示,该组织主要使用AI编程助手Cursor来协助规划攻击行动,但并未利用AI生成勒索软件。其勒索软件采用Zig编程语言开发,目前已有Windows和Linux/ESXi版本。相关文件被部署在Cloudflare R2公开存储桶中,并通过SCP协议传输至受害主机。

活跃范围及影响

公开信息显示,Aurora组织自今年4月开始活跃,截至7月,已有来自9个国家的20多家企业和组织遭到攻击。