Вымогатель Aurora задействовал Cursor AI в атаках на 10 организаций

Операторы вымогателя Aurora, также известного как Aur0ra, использовали Cursor Agent на базе Anthropic Claude Sonnet для действий в сетях как минимум 10 организаций с 8 апреля по 21 мая 2026 года. CloudSEK и Gambit Security независимо изучили доступную инфраструктуру группировки, включая инструменты, историю командной оболочки и шифровальщик.
CloudSEK обнаружила открытый каталог, в котором оказались следы нескольких месяцев активности против более чем 20 организаций в девяти странах в период с апреля по июль 2026 года. Четыре пострадавшие организации затем появились на сайте утечек Aurora. Названия всех жертв исследователи не раскрывали.
Как использовался агент программирования
По наблюдениям Gambit Security, злоумышленники давали Cursor Agent учётные данные либо уже существующий маршрут во внутреннюю сеть и поручали ему отдельные задачи эксплуатации. В ряде случаев оператор формулировал лишь цель, например выяснить права пользователя; в других задавал конкретный инструмент или предписывал следовать подготовленному плану атаки.
Агенту поручали установить и настроить VPN-клиент или proxychains, подключиться к сети через предоставленные учётные данные либо SOCKS-туннель, сканировать внутренние подсети с Nmap или NetExec. Среди задач также были сбор сведений о правах в домене через коллектор BloodHound в NetExec, NTLM relay с PetitPotam, Coerce Plus, PrinterBug и Impacket ntlmrelayx, а также атаки на сертификаты с Certipy.
Большинство команд не достигало результата с первой попытки: агент и оператор уточняли команды и скрипты. Часть действий в итоге выполнялась успешно, часть завершалась только отчётом о предпринятых попытках. В истории, найденной CloudSEK, есть и русскоязычный план эксплуатации Active Directory Certificate Services. Там же отмечено исключение диапазонов и доменов стран СНГ.
Шифровальщик для серверов и виртуализации
Исследователи нашли варианты Aurora для Windows и Linux, написанные на Zig. Windows-бинарник sap.exe и Linux/ESXi-бинарник encrypt.out представляют собой статические сборки из единой кодовой базы для разных платформ. В Windows-версии сохранились примеры использования из Linux-сборки, что указывает на общее дерево исходного кода.
В Windows Aurora пытается затруднить восстановление: удаляет теневые копии томов и отключает System Restore через реестр. Вариант для Linux и ESXi перед запуском шифрования старается принудительно завершить все виртуальные машины на хосте. Для поиска VMware ESXi и vCenter внутри скомпрометированной сети злоумышленники применяли Python-скрипт esxi_finder.py.
Что следует проверить компаниям
Описанная цепочка показывает, что коммерческий помощник для разработки может использоваться как инструмент выполнения уже подготовленных действий после получения доступа. Первоначальный доступ в одном из разобранных случаев был получен через email bombing и звонки сотрудникам от имени ИТ-поддержки; затем применялся Xray-core. Дальнейшее перемещение происходило через SMB, LDAP, WinRM, RDP и RPC, после чего атакующие очищали журналы и отключали Microsoft Defender.
Для бизнеса практический вывод состоит в проверке защиты удалённого доступа, прав привилегированных учётных записей, AD CS и журналирования, а также в отработке восстановления Windows-систем и виртуальных машин. Эти меры относятся к конкретным шагам, которые Aurora выполняла или пыталась выполнить в исследованных атаках.

