↩️ 不明攻击者用中国开源工具 ARTEX 与中转站攻击韩国金融机构

不明攻击者用中国开源工具 ARTEX 与中转站攻击韩国金融机构

CrowdStrike 于 10 月 7 日称,一名身份不明的攻击者在 9 月底至 10 月初针对韩国金融机构实施攻击并窃取数据。该行动使用中国开发的开源智能体渗透工具 ARTEX。公司以中等置信度判断对方为中文使用者、动机偏财务,但尚未归到已知组织。

CrowdStrike 在攻击者控制的开放目录中发现 Claude Code 会话记录和 ARTEX 配置。会话显示,对方疑似使用中转站 xcai.pro 的 DeepSeek v4.1-flash。并另用智谱 GLM-5.3 与 Grok 4.6 等辅助。其中一次会话要求生成安全研究员简历,写入年龄 26 岁、华南理工大学背景及广东茂名等信息。公司称这些细节很可能属于攻击者本人,但身份、泄露规模均未证实。目前其疑似使用的中转站也已经关闭。

CrowdStrike

科技圈· 茶馆 · 投稿

0 评论

发表评论

您是本站第75245名访客 今日有59篇新文章/评论