Birisi kiralık bir sunucuya popüler bir yapay zeka asistanı yükledi, riskli komutları çalıştırmadan önce izin istemesini sağlayan ayarı kapattı ve bunu ülkenin hazinesini ve vergi tahsilatını yöneten Tayland Maliye Bakanlığı'na yöneltti.

Temsilci daha sonra bakanlığın ağında kendi başına çalıştı, ana bilgisayarları root erişimi kazanmanın yollarını kontrol etti, dosya sistemleri arasında arama yaptı ve 2012'ye kadar uzanan personel personel kayıtlarının bulunduğu bir klasörü taradı.

Operatör, ajanın kendi günlüklerini, tehdit istihbarat firması Hunt.io ve araştırmacı Bob Diachenko'nun 585 dosya ve 470 MB saldırı aracıyla birlikte bulduğu dizin listesi açık olan bir web sunucusunda bıraktı.

AraçHermesNous Research'ün, insanların postalarını yönetmek, ev işlerini yürütmek ve Telegram veya Slack üzerinden talimat almak için yüklediği açık kaynaklı bir asistan. Bu bir bilgisayar korsanlığı aracı değildir ve buradaki hiçbir şey kusur değildir.

Operatörün kullandığı YOLO adı verilen mod, kendi komut satırı bayrağıyla belgelenmiş bir özelliktir. Bu vakayı şu ana kadar bildirilen yapay zeka destekli saldırılardan ayıran şey de budur.

When Antropik açıklandıGeçen Kasım ayında casusluk amacıyla Claude Kodunu kullanan Çinli bir grup, saldırganlarınmodeli işbirliği yapması için kandırmakve Anthropic bunu fark ettiğinde hesaplarını yasakladı. Hermes, operatörün kendi makinesinde çalışır. Hiçbir satıcı izlemiyordu ve yasaklanacak bir hesap yoktu.

Temsilci başlamadan önce operatör zaten içerideydi. Hunt.io, bir bakanlık web sunucusuna yerleştirilen gizli bir web kabuğunu, adlandırılmış dahili Hadoop sistemlerine karşı yazılan komut dosyalarını ve bir posta testi komut dosyasına sabit kodlanmış çalıntı posta kutusu şifrelerini kurtardı.

Kurtarılan dosyalardaki hiçbir şey ağdan çıkan verileri göstermiyor ve operatörün ilk kez nasıl girdiği bilinmiyor. Tayland'ın ulusal CERT'i ve siber güvenlik kurumu 15 Temmuz'da bilgilendirildi; The Hacker News 24 Temmuz'da kontrol ettiğinde ikisi de hiçbir şey yayınlamamıştı.

Diğer herkes için yararlı olan ayrıntı, operatörün komut dosyalarının istismar edilmek üzere oluşturulduğu şeydir: varsayılan olarak herhangi bir parolayı kabul eden bir Hadoop veritabanı hizmeti.

İnsan hedefi bilmeyi gerektiren kısımları yaptı.Hunt.io'nun yazısıBir sözlük yerine bakanlığın kendi departmanı kısaltmalarından oluşturulmuş bir şifre listesi ve bakanlık intranetine sabit kodlanmış yollar taşıyan kabuk kodunu gösterir.

Temsilci tekrarlanan kısmı yaptı: bir tarama çalıştırın, çıktıyı okuyun, sonra ne kontrol edileceğine karar verin, bir tane daha çalıştırın. Kurtarılan materyaldeki hiçbir şey, yeni bir güvenlik açığı bulduğunu veya hedefi seçtiğini göstermiyor.

Komutların hiçbiri egzotik değildi.LinPEASLinux'ta ayrıcalık yükseltme yollarını arayan standart bir komut dosyası. Yükseltilmiş izinler taşıyan dosyaların aranması. Bir dizin taraması. Bir kişi aynı şeyleri yazardı. Değişen şey, hiç kimsenin her birini onaylamak zorunda olmamasıydı.

Hermes bu ayarı üç şekilde sunar: başlatma sırasında bir --yolo bayrağı, oturumun ortasında bir /yolo komutu veya HERMES_YOLO_MODE=1 ortam değişkeni. Projeninyapılandırma kılavuzu"Bunu yalnızca güvenilir, korumalı alanlarda kullanın" diyor.

Bir katman hayatta kalır:katı engelleme listesibu hala aracının üzerinde çalıştığı makineyi silecek komutları reddediyor. Operatörün kapattığı şey her güvenlik önlemi değil, insan kontrolüydü.

Temsilci ne yaptı

Call_00_*.txt adlı beş dosya, aracının sıralarını tutar: bir bakanlık ana bilgisayarına karşı çekirdek güvenlik açığı taraması, ikinci bir LinPEAS çalıştırması, yükseltilmiş izinli ikili dosyalar için bir tarama, bir dosya sistemi listesi ve Daimi Sekreter Ofisine ait web kökünün yinelemeli taraması.

Bu klasörde 2012 yılına ait Office belgeleri, performans değerlendirmeleri ve personel kayıtları bulunuyordu. Günlükler, aracının dizini okuduğunu gösteriyor. Hiçbiri onu bırakan dosyaları göstermiyor.

Kendisine verilen tarama komut dosyası stok değildi. Özelleştirilmiş bir linpeas.sh, üç ailede dört 2026 Linux çekirdeği hatasını kontrol etti: Kopyalama Başarısız (CVE-2026-31431),Kirli Frag(CVE-2026-43284 ve CVE-2026-43500) veKirli Klon(CVE-2026-43503).

Her biri, Dirty Frag ve DirtyClone için CAP_NET_ADMIN anlamına gelen, önkoşullarının geçerli olduğu yerde yerel bir kullanıcı kökü sağlar. Operatör bunları hazırladığında hepsi haftalar öncesindeydi ve bakanlık çekirdek sürümü adı verilen ya da dördünden herhangi birinin çalıştığını gösteren hiçbir şey bulunamadı.

Operatörün hazırlama sunucusundaki kendi SSH oturumu Hong Kong'daki 103.97.0[.]57'den geldi. Temsilcinin web arayüzü şifresi Çince Leishen kelimesini, yani gök gürültüsü tanrısını içeriyor ve yanında Çin varlık arama hizmeti olan FOFA'nın anahtarı da bulunuyor.

Aynı sunucu daha önce birGölgePaddenetleyici ve şimdi bir çalıştırıyorVShellkomut ve kontrol dinleyicisi. Hunt.io, operatörün Çince konuştuğunu veya bu dili akıcı bir şekilde konuşabildiğini düşük ila orta düzeyde bir güvenle değerlendiriyor ve herhangi bir grubun adını vermiyor. Firma ve Diachenko, bakanlığa özel bulgulara ilişkin tek kamu kaynağı olmaya devam ediyor.

Hadoop'a giden rota

Özel kodun çoğu, büyük hacimli verileri depolayan ve sorgulayan bakanlığın Hadoop kümesine gitti. Hive_rce_py2.py adlı bir komut dosyası, 10000 numaralı bağlantı noktasındaki dahili bir makinede, söz konusu kümenin SQL ön ucu olan HiveServer2'ye bağlanır ve bir parola gönderir.

Apache'nin kendi belgelerivarsayılan kimlik doğrulama modunun YOK olduğunu ve verilen şifreyi kontrol etmeden kabul ettiğini söylüyor.

Bağlandıktan sonra komut dosyası, kullanıcı tanımlı bir işlev olarak HiveCmd.jar adı verilen kötü amaçlı bir Java eklentisi yükler; bu eklenti, işletim sistemi komutlarını sıradan veritabanı sorguları aracılığıyla çalıştırmasına ve sonuçları geri okumasına olanak tanır.Cloudera uyarıyorBöyle bir işlevi yükleyebilen herkesin Hive hizmet hesabı olarak isteğe bağlı kod çalıştırıp hassas verilere ulaşabileceği belirtiliyor.

Ayrıca sunucuda sahnelendi: Operatörün Hades adını verdiği, daha önce belgelenmemiş bir Go implantı, hem Windows hem de Linux için 62 kopya halinde oluşturuldu. Hunt.io her birinden birini analiz etti ve aynı kod tabanını buldu; diğer 60'ı ise tek tek incelenmedi.

Sabit kodlanmış adresleri, hazırlama sunucusunu ikinci bir Hong Kong ana bilgisayarına bağlıyor, ancak kurtarılan hiçbir eser Hades'in bir bakanlık makinesine ulaştığını göstermiyor. Ayrı komut dosyaları, varsayılan kimlik bilgilerini dahili bir GlassFish konsoluna karşı test etti; her iki dağıtım da onaylanmadı ve ayrıca üç eski kusura yönelik yararlanma kodu da eklendi.polkit, sudo ve IIS 6.0.

Ne yapalım

  • HiveServer2'nin kimlik doğrulaması NONE olarak ayarlanmış şekilde çalışıp çalışmadığını kontrol edin ve kullanıcı tanımlı işlevleri kimlerin yükleyebileceğini kısıtlayın. Bu varsayılan, operatörün betiğinin güvenmek için yazıldığı şeydir.
  • Bir web sunucusu işlemi, 10000 veya 50070 gibi dahili Hadoop bağlantı noktalarına bağlantı açtığında uyarı verir. Bir Hadoop düğümüne ulaşan bir web sunucusu, kendi başına görülmeye değerdir.
  • Sistem önbelleklerini taklit eden, baştaki nokta adlarına sahip PHP dosyalarını yinelemeli olarak web köklerinde arayın. Bu /storage/Counter/nine/.journald-cache.php adresinde bulunuyor ve normal bir dizin listesinde görünmüyor.
  • Çekirdekleri yukarıdaki dört 2026 kusurunun tümüne, artı 1.9.5p2 veya sonraki bir sürüme sudo, CVE-2021-4034 için polkit ve kalan IIS 6.0 WebDAV'a karşı yamalayın.

Ajan kendi izini bırakıyor. Hermes'in web paneli bir HermesWebUI sunucu başlığını döndürüyor ve bu dizide yapılan bir arama, Hunt.io'nun 23 Temmuz tarihli raporuna göre, farklı makineler yerine görülenleri sayarak, bir ay boyunca yaklaşık 5.900 tarama olayı döndürdü.

Daha iyi olan kanca, aracının sonuçlarını yazdığı yerdir: öngörülebilir dosya adlarına sahip tutarlı bir /hermes-results/ klasörü; bu, aynı gün Hunt.io'nun açıkta kalan dizinler dizininde her biri bir ana bilgisayar ve dosya adı çifti olan 575 isabet ortaya çıkardı. Hiçbir güvenlik kontrolü bu operatörü açığa çıkarmadı. Bir dizin listesi işe yaradı.

Uç nokta her iki durumda da aynı kabuk komutlarını ve aynı araçları görür. Sıradan bir komut satırındaki hiçbir şey klavyede kimsenin olmadığını duyurmaz.

Bu makaleyi ilginç buldunuz mu? Bizi takip edinGoogle Haberler, heyecan and LinkedInyayınladığımız daha özel içeriği okumak için.