SOCRadar 披露 CyberXero 用 AI 智能体集群攻击乌克兰能源设施
GBHackers报道CyberXero滥用AI代理
AI 导读
SOCRadar 调查发现,俄语初始访问经纪 CyberXero 将常规漏洞利用工具与 AI 智能体结合,针对全球网站和乌克兰能源基础设施发起入侵。调查起点是一台暴露的 HTTP 目录 46.21.250.135,其中 3000 个子目录下逾 9 万个文件泄露了侦察结果、利用脚本、明文 token、AI 配置、会话历史和受害者数据库导出,研究者据此关联出横跨三个自治系统、两个区域的八个基础设施节点。其全球攻击管线以自研 Python 包 wp2shell 为核心,针对 WordPress 的 REST API 批量不同步导致 SQL 注入、创建恶意管理员并部署 WSO 家族 webshell,管理员名遵循 wp2_ 加八位十六进制字符的模式;一次执行在 61 秒内扫描 4708 个目标、确认 429 个可访问管理面板并部署 32 个 shell,目标集合超过 5.6 万个 URL。
阅读原文