CrowdStrike:ARTEX或用於韓國金融機構攻擊
CrowdStrike於10月7日公布分析,稱在攻擊者控制的伺服器上發現ARTEX組態檔與AI工作記錄,並評估該工具很可能用於韓國金融機構攻擊。
CrowdStrike於10月7日發布分析,表示在一個由攻擊者控制的伺服器資料夾中,取得ARTEX組態檔與Claude Code工作記錄。根據byline.network報導,CrowdStrike評估攻擊者以香港伺服器作為主要基地,並在另一台伺服器上執行ARTEX。
CrowdStrike指出,ARTEX伺服器「極有可能」被用於攻擊韓國金融機構。安全研究人員此前也在近期韓國攻擊事件所使用的網頁伺服器HTML中,發現中文字串「ARTEX — 自主滲透測試控制台」。
各方相繼展開技術分析
SK Shields分析了ARTEX原始碼0.3.14版,說明其Planner與Worker代理架構。Everspin則以ARTEX對一個測試網頁應用程式進行實驗,在6個工作週期內、22秒達成目標。Enki Whitehat評估,ARTEX的攻擊範圍比一般網頁弱點掃描工具更廣。
更早之前,Genians的Moon Jong-hyun於10月2日在LinkedIn表示,針對多個韓國目標的攻擊所用網頁伺服器HTML中,含有同樣的ARTEX字串。金融服務委員會主席Lee Eok-won於10月4日在金融業緊急檢查會議上表示,不能排除AI-based攻擊的可能性。
ARTEX在其GitHub頁面上被開發者描述為「AI自主滲透測試系統」,並曾獲百度「Agent+攻防挑戰賽」獎項。
快速问答
CrowdStrike發現了什麼?
CrowdStrike於10月7日表示,在攻擊者控制的伺服器上發現ARTEX組態檔與Claude Code工作記錄,並評估ARTEX伺服器很可能用於攻擊韓國金融機構。
ARTEX是什麼?
ARTEX被其開發者在GitHub上描述為「AI自主滲透測試系統」,並曾獲百度「Agent+攻防挑戰賽」獎項。SK Shields分析了其0.3.14版原始碼。