安全公司披露 Aurora 黑客组织内情:利用 Cursor 制定攻击计划
安全公司 CloudSEK 发布报告,披露勒索软件组织 Aurora 的近期攻击活动及内部信息。研究人员成功进入黑客配置错误的服务器,获取了内部攻击工具、使用 AI 编程助手 Cursor 制定攻击计划的记录,以及用于协商赎金的管理界面。调查显示,Aurora 主要利用 Cursor 协助规划攻击行动,并未使用 AI 开发勒索软件。该勒索软件主要采用 Zig 语言开发,支持 Windows 和 Linux/ESXi。截至 7 月,已有来自 9 个国家的 20 多家企业和组织遭到攻击。
本文来源:IT之家,仅供学习参考,版权归原作者所有。