Phạm Thanh Bình✔
Writer
Công ty bảo mật CloudSEK đã công bố một báo cáo tiết lộ các hoạt động tấn công gần đây và thông tin nội bộ của nhóm hacker Aurora (Aur0ra).
Các nhà nghiên cứu của CloudSEK đã xâm nhập thành công vào một máy chủ cấu hình sai và thu được các công cụ tấn công được nhóm hacker sử dụng, hồ sơ về các kế hoạch tấn công được phát triển bằng trí tuệ nhân tạo (AI), và giao diện quản lý được sử dụng để đàm phán tiền chuộc với các nạn nhân.

Qua điều tra sâu hơn, các nhà nghiên cứu của CloudSEK tiết lộ rằng tin tặc chủ yếu sử dụng trợ lý lập trình AI Cursor để lên kế hoạch tấn công, nhưng không sử dụng AI để tạo ra phần mềm tống tiền. Phần mềm tống tiền do chính tin tặc phát triển chủ yếu bằng ngôn ngữ lập trình Zig và hiện có các phiên bản dành cho Windows và Linux/ESXi. Tin tặc đã triển khai phần mềm tống tiền trong một kho lưu trữ công cộng Cloudflare R2 và sử dụng giao thức SCP để chuyển các tệp liên quan đến máy chủ của nạn nhân.

Thông tin công khai cho thấy nhóm tin tặc Aurora bắt đầu hoạt động vào tháng 4 năm nay, và tính đến tháng 7, hơn 20 công ty và tổ chức từ 9 quốc gia đã bị tấn công.

Các nhà nghiên cứu của CloudSEK đã xâm nhập thành công vào một máy chủ cấu hình sai và thu được các công cụ tấn công được nhóm hacker sử dụng, hồ sơ về các kế hoạch tấn công được phát triển bằng trí tuệ nhân tạo (AI), và giao diện quản lý được sử dụng để đàm phán tiền chuộc với các nạn nhân.

Qua điều tra sâu hơn, các nhà nghiên cứu của CloudSEK tiết lộ rằng tin tặc chủ yếu sử dụng trợ lý lập trình AI Cursor để lên kế hoạch tấn công, nhưng không sử dụng AI để tạo ra phần mềm tống tiền. Phần mềm tống tiền do chính tin tặc phát triển chủ yếu bằng ngôn ngữ lập trình Zig và hiện có các phiên bản dành cho Windows và Linux/ESXi. Tin tặc đã triển khai phần mềm tống tiền trong một kho lưu trữ công cộng Cloudflare R2 và sử dụng giao thức SCP để chuyển các tệp liên quan đến máy chủ của nạn nhân.

Thông tin công khai cho thấy nhóm tin tặc Aurora bắt đầu hoạt động vào tháng 4 năm nay, và tính đến tháng 7, hơn 20 công ty và tổ chức từ 9 quốc gia đã bị tấn công.

Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview