不明攻击者用中国开源工具 ARTEX 与中转站攻击韩国金融机构

不明攻击者用中国开源工具 ARTEX 与中转站攻击韩国金融机构

CrowdStrike 于 10 月 7 日称,一名身份不明的攻击者在 9 月底至 10 月初针对韩国金融机构实施攻击并窃取数据。该行动使用中国开发的开源智能体渗透工具 ARTEX。公司以中等置信度判断对方为中文使用者、动机偏财务,但尚未归到已知组织。

CrowdStrike 在攻击者控制的开放目录中发现 Claude Code 会话记录和 ARTEX 配置。会话显示,对方疑似使用中转站 xcai.pro 的 DeepSeek v4.1-flash。并另用智谱 GLM-5.3 与 Grok 4.6 等辅助。其中一次会话要求生成安全研究员简历,写入年龄 26 岁、华南理工大学背景及广东茂名等信息。公司称这些细节很可能属于攻击者本人,但身份、泄露规模均未证实。目前其疑似使用的中转站也已经关闭。

CrowdStrike

🌸 科技圈· 茶馆 · 投稿

© 版权声明
THE END
喜欢就支持一下吧
点赞8 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容

免责声明:

本站所有内容和资源均来自网络,仅供用户交流、学习与研究使用。版权归原版权方所有,本站不承担任何版权争议责任。

用户下载后不得用于商业或非法用途,需在24小时内从电脑中删除,否则责任自负。

访问和下载文件即表示您同意仅将其用于参考和学习,其他用途后果自负。

如您喜欢该程序,请支持正版软件,购买注册以获得更好的服务。

本站为非营利性个人网站,所有软件信息来自网络,仅供学习和研究参考,无商业用途。会员捐赠仅用于支持服务器的维护,完全自愿。