安全公司曝光黑客组织 Aurora 内部信息:利用 Cursor AI 制定攻击计划、使用 Zig 语言开发勒索软件
发布时间:2026-08-31来源:IT之家
IT之家 9 月 1 日消息,安全公司 CloudSEK 发布报告,披露了黑客组织 Aurora(Aur0ra)近期攻击活动及内部细节。
IT之家参考通报获悉,CloudSEK 研究人员成功潜入了黑客配置错误的服务器,获取了黑客团队内部使用的攻击工具、借助 AI 制定攻击计划的记录,以及用于与受害者协商赎金的管理界面。

CloudSEK 研究人员进一步调查发现,相应黑客主要利用 AI 编程助手 Cursor 协助规划攻击行动,并未利用 AI 打造勒索软件。黑客自家的勒索软件主要利用 Zig 编程语言开发,目前拥有 Windows 以及 Linux / ESXi 版本。黑客将相应勒索软件部署于 Cloudflare R2 公开存储桶中,利用 SCP 协议将相关文件传输至受害主机。

公开信息显示,黑客组织 Aurora 从今年 4 月开始活跃,截至 7 月,已经有来自 9 个国家的 20 多家企业和组织遭到攻击。

转载说明:本文系转载内容,版权归原作者及原出处所有。转载目的在于传递更多行业信息,文章观点仅代表原作者本人,与本平台立场无关。若涉及作品版权问题,请原作者或相关权利人及时与本平台联系,我们将在第一时间核实后移除相关内容。
