Басты бетке

Hunt.io Claude, DeepSeek және Qwen-ді Азия үкіметтеріне жасалған кибершабуылдармен байланыстырды

2 мин
Hunt.io Claude, DeepSeek және Qwen-ді Азия үкіметтеріне жасалған кибершабуылдармен байланыстырды

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Hunt.io қытайтілді хакерлердің Claude, Qwen және DeepSeek-ті Азиядағы нысандарға, соның ішінде Тайваньдағы Гоминьдан мұрағаттары мен Индонезия Сыртқы істер министрлігіне шабуылдарды автоматтандыру үшін пайдаланғанын анықтады. Шабуылдаушылар кеңсе автоматтандыру жүйесінен 822 тіркелгі жазбасын жинап, үкіметтік, медициналық және білім беру деректеріне қол жеткізді. Зерттеушілер бес ашық каталогты байланыстырды, бірақ нақты хакерлік топты анықтамады.

Негізгі фактілер

  • Hunt.io бес ашық каталогты ортақ инфрақұрылым, соның ішінде SOCKS-прокси соңғы нүктесі арқылы байланыстырды.
  • Фэнтай ауданының үкіметтік ортасы ең қатты зардап шекті: командалар орындалды, LSASS дамптары мен тізілім бұталары жиналды, бірнеше Windows импланты орналастырылды.
  • Шабуылдаушылар 75,8 МБ көлеміндегі LSASS жады дампын 37 бөлікке бөліп жіберді және SAM мен SYSTEM тізілім бұталарын жинады.
  • OA репозиторийінде жалпы көлемі шамамен 1,28 ГБ болатын 949 қосымша болды, оның ішінде үкіметтік процестер туралы құжаттар мен медициналық құжаттар бар.
  • Нысандар қатарында Тайваньдағы Гоминьдан партиясының тарих мұрағаттары, Индонезия Сыртқы істер министрлігі және Вьетнамның Дананг қаласындағы өнеркәсіптік хосттар болды.

Науқан инфрақұрылымы

Hunt.io науқанға қатысты бес ашық каталогты анықтады. Каталогтар ортақ инфрақұрылым арқылы байланыстырылды, оның ішінде әртүрлі орталарда пайда болған SOCKS-прокси соңғы нүктесі бар. Жүйелерде ортақ SecFlow және GLUTTON артефактілері, қайта пайдаланылған тіркелгілер және екінші кезеңдегі жүктемеге тікелей сілтеме болды. Зерттеушілер операцияның артында тұрған нақты хакерлік топты анықтамады.

Фэнтай ауданының бұзылуы

Фэнтай ауданының үкіметтік ортасы ең қатты зардап шекті: оператор командаларды орындауға қол жеткізді, LSASS дамптары мен тізілім бұталарын жинады, үкіметтік және медициналық жазбаларға қол жеткізді және бірнеше Windows имплантын орналастырды. Шабуылдаушылар интернеттен қолжетімді үкіметтік кеңсе автоматтандыру жүйесіне ASPX файлдарын қабылдайтын және веб-қолжетімді орындарды қайтаратын файлдарды басқару өңдеушісі арқылы енді. Олар құпия аутентификация материалдары бар шамамен 75,8 МБ көлеміндегі LSASS жады дампын 37 бөлек бөлікке бөліп жіберді. Олар сондай-ақ SAM және SYSTEM тізілім бұталарын жинап, Windows құпиясөз хэштерінің материалын дамптан іздейтін extract.aspx серверлік бетін орналастырды. Ол жерден олар 822 OA тіркелгі жазбасын жинап, жоғары артықшылықтары бар жаңа белсенді OA тіркелгісін жасады.

Деректерді шығару

OA репозиторийінде жалпы көлемі шамамен 1,28 ГБ болатын 949 қосымша болды. Қалпына келтірілген материалдарға үкіметтік процестер мен әкімшілік ақпарат, жекелеген медициналық құжаттар, пациент деректері бар созылмалы аурулар туралы есеп және Windows тіркелгі деректері кірді. Бөлек әрекет қытайлық білім беру AI платформасын ашып, университеттік кампус карталары жүйесінің дерекқорына root қолжетімділігін алды.

1 дереккөз

Уақыт · артта қалуы