报告:Aurora 勒索团伙用 Cursor Agent 辅助入侵 10 家组织
cyb3rops · x · 2026-08-27
Gambit Security 威胁情报团队发布报告,披露 Aurora 勒索软件团伙近月活动:
- 该团伙自 2026 年 4 月前后活跃,运营数据泄露站点,受害者横跨多国;
- 2026 年 4 月 8 日至 5 月 21 日间,操作者使用运行 Claude Sonnet 的 Cursor Agent 辅助对 10 家目标组织进行手工渗透利用;
- 团伙部署了可针对 ESXi 虚拟化环境的 Linux 变种勒索样本(经 Cloudflare R2 托管后手动投放到内网主机),使用 ChaCha20 加密文件、RSA-4096 包裹会话密钥;
- 另发现第二个活动集群,中置信度归因于同一操作者。
「编程与Agent」频道最新
- LangChain 托管 Agent 支持部署时环境构建 — LangChain · 2026-08-27
- 为什么 AI Agent 真正需要记忆?深度技术解析 — _jaydeepkarale · 2026-08-27
- ARK 推出 SDK:运行时拦截 Agent 错误决策 — Aromatic-Ad-6711 · 2026-08-27
- Agent 团队效能取决于底层配置工作 — nikvassev · 2026-08-27
- 防 Agent 反向改写契约:三层架构解析 — haandol-_- · 2026-08-27
- Agent 自主演示:昨晚已自动买好域名 — billyjhowell · 2026-08-27