跳到正文
原文
Cybersecuritynews·本站收录 · 原文发表

勒索软件附属成员借 AI 编码助手 MCP 通道入侵逾 20 家机构

Ransomware Hacker Uses AI Coding Assistant as Attack Channel Against Enterprise Networks

AI 导读

CloudSEK 披露,勒索软件附属成员 Azazel 与 Gentlemen 勒索团伙合作,将 AI 编码助手当作在企业网络内执行攻击的通道,攻击波及六个国家超过 20 家机构,涉及物流、保险、制药、医疗器械和 AI 企业。Azazel 通过 MCP 把一个反向 shell 处理器注册为 AI 编码助手内的工具,从而获得远程命令执行能力;一个勒索信验证脚本借助 MCP 命令执行功能和固定认证 token 检查六台内部主机,确认勒索信息已投放到八个位置,包括登录提示、数据库配置、管理界面和代码托管项目。多数入侵始于从 GitLab pipeline 变量和仓库历史中窃取的凭据,一个被入侵的 GitLab 实例让两家互不相关的机构同时失陷;某软件服务商的泄露波及 150 多个数据库、支付网关和数百个仓库,影响十余家客户公司,另一名受害者损失超过 12 万条金融登记记录。

阅读原文cybersecuritynews.com