CyberXero: AI κυβερνοεπιθέσεις με Claude Code & Cobalt Strike

Η αυτοματοποίηση κυβερνοεπιθέσεων μέσω τεχνητής νοημοσύνης δεν αποτελεί πλέον θεωρητικό σενάριο. Η πρόσφατη δράση του Initial Access Broker με το ψευδώνυμο CyberXero αποδεικνύει την ωρίμανση του agentic malware. Μέσα σε μόλις 61 δευτερόλεπτα, ο εισβολέας μόλυνε δεκάδες συστήματα με απόλυτη αυτονομία. Δες πώς λειτουργεί η νέα αυτή απειλή και πώς να οχυρώσεις την υποδομή σου.

✂️ Σύνοψη άρθρου

  • Ο κυβερνοεγκληματίας CyberXero αξιοποίησε 51 αυτόνομους πράκτορες Code παράλληλα με το PentAGI και το Cobalt Strike.
  • Μέσω του εργαλείου wp2shell σάρωσε 4.708 στόχους και εγκατέστησε 32 web shells σε 61 δευτερόλεπτα, παρακάμπτοντας WordPress REST API endpoints.
  • Η τακτική των συνεχών session resets επιτρέπει στους εισβολείς να ξεπερνούν τους ενσωματωμένους περιορισμούς ασφαλείας των εμπορικών LLMs.

Πώς λειτουργεί το agentic

Η υπόθεση αποκαλύφθηκε όταν ένας ακάλυπτος διακομιστής εξέθεσε πάνω από 90.000 αρχεία του δράστη. Σύμφωνα με την επίσημη έκθεση των αναλυτών της SOCRadar, ο CyberXero δεν χρησιμοποίησε την τεχνητή νοημοσύνη ως απλό βοηθό κειμένου. Αντίθετα, έστησε μια πολυεπίπεδη αρχιτεκτονική εκτέλεσης εντολών με ξεχωριστούς ρόλους.

Στον κεντρικό σταθμό εργασίας έτρεχαν ταυτόχρονα έως και 51 Claude Code agents. Κάθε πράκτορας αναλάμβανε διαφορετική αποστολή: αναγνώριση δικτύου, brute-force κωδικών, δημιουργία exploit payloads και εξαγωγή αρχείων. Ένα δεύτερο υποσύστημα συνέδεε το penetration testing framework PentAGI απευθείας με Cobalt Strike Team Server μέσω επίσημων API κλειδιών.

Το ενδιαφέρον στοιχείο αφορά τη διαχείριση του υπολογιστικού κόστους. Ο εισβολέας όρισε token budgets ανάλογα με την πολυπλοκότητα. Φθηνότερα γλωσσικά μοντέλα (κόστους κάτω από 0,50€ ανά εκατομμύριο tokens) ανέλαβαν τις μαζικές σαρώσεις. Τα ακριβά, σύνθετα μοντέλα συλλογισμού κρατήθηκαν αποκλειστικά για τη συγγραφή zero-day payloads και την παράκαμψη firewalls.

Το όπλο wp2shell στο WordPress

Η μαζική πλευρά της εκστρατείας επικεντρώθηκε σε ιστοσελίδες ηλεκτρονικού εμπορίου και CMS. Το ειδικό toolkit wp2shell εκμεταλλεύτηκε το batch endpoint του WordPress REST API. Με αυτόν τον τρόπο πραγματοποίησε SQL injection, δημιούργησε rogue administrators και φόρτωσε webshells της οικογένειας WSO.

Στην πράξη, οι περισσότεροι διαχειριστές διατηρούν ανοιχτά τα REST endpoints χωρίς αυστηρό rate limiting. Η εμπειρία μας με παρόμοιες υλοποιήσεις δείχνει ότι μια τέτοια παράλειψη καθιστά έναν server ευάλωτο μέσα σε δευτερόλεπτα. Παράλληλα, ο επιτιθέμενος χτύπησε εγκαταστάσεις Magento και την ευπάθεια CVE-2026-4815 στο Support Board, λιγότερο από έναν μήνα μετά τη δημοσιοποίησή της.

Αν διαχειρίζεσαι e-shop ή εταιρικά sites, έλεγξε άμεσα για λογαριασμούς διαχειριστή με μορφή wp2_[hex]. Εφάρμοσε αυστηρό φιλτράρισμα IPs και απομόνωσε τις υπηρεσίες Redis που έχουν δημόσια πρόσβαση. Για ολοκληρωμένη θωράκιση, μελέτησε τον αναλυτικό οδηγό ασφαλείας για WordPress που έχουμε ετοιμάσει.

Στόχευση κρίσιμων υποδομών και ενέργειας

Ενώ οι μαζικές επιθέσεις είχαν οικονομικό κίνητρο για πώληση πρόσβασης, η δεύτερη γραμμή δράσης ήταν στοχευμένη. Ο CyberXero χαρτογράφησε επτά ενεργειακούς οργανισμούς στην Ουκρανία. Μεταξύ αυτών βρίσκονταν ο διαχειριστής του εθνικού συστήματος μεταφοράς ηλεκτρικής ενέργειας και μεγάλοι πάροχοι τηλεθέρμανσης.

Μόνο σε έναν πάροχο θέρμανσης στο Χάρκοβο υπέκλεψε 564.073 καρτέλες συνδρομητών και 213.340 αρχεία καταγραφής. Η διείσδυση δεν έγινε με κάποιο άγνωστο exploit, αλλά μέσω hardcoded διαπιστευτηρίων σε παλιό διαχειριστικό script. Το γεγονός επιβεβαιώνει ότι οι επιτιθέμενοι συνδυάζουν AI αναγνώριση με βασικές παραλείψεις υγιεινής κωδικών.

Χαρακτηριστικό Παραδοσιακά Botnets (π.χ. Mirai) CyberXero Pipeline
Μηχανισμός Επίθεσης Στατικά scripts, hardcoded λεξικά 51 δυναμικοί LLM agents (Claude Code + PentAGI)
Ταχύτητα Διείσδυσης Λεπτά έως ώρες ανά host 429 panels & 32 shells σε 61 δευτερόλεπτα
Προσαρμοστικότητα Payloads Μηδενική (αποτυχία σε WAF rules) Real-time επανασυγγραφή κώδικα bypass
Κόστος Εκτέλεσης Χαμηλό (Bandwidth / VPS) Διαβαθμισμένα API Token Budgets (Pay-per-exploit)

Το μεγάλο κενό των session resets

Το στοιχείο που παραβλέπουν οι περισσότερες αναλύσεις είναι η αδυναμία των μηχανισμών guardrails στα LLMs. Τα logs της έρευνας έδειξαν ότι τα μοντέλα αρχικά αρνούνταν να δημιουργήσουν backdoors ή να ρίξουν firewalls. Ο εισβολέας εφάρμοσε μια απλή αλλά καταστροφική τεχνική.

Κάθε φορά που το μοντέλο απέρριπτε το αίτημα, ο χειριστής άνοιγε νέο session. Στο νέο παράθυρο εμφάνιζε μια προκατασκευασμένη ιστορία εξουσιοδοτημένου penetration test. Επειδή τα LLM APIs αξιολογούν την ασφάλεια σε επίπεδο μεμονωμένης συνεδρίας, η μνήμη των προηγούμενων αρνήσεων εξαφανιζόταν εντελώς.

Αυτό σημαίνει ότι τα εμπορικά guardrails είναι ανεπαρκή όταν αντιμετωπίζουν state-reset επιθέσεις. Αν η εταιρεία σου αναπτύσσει AI agents, οφείλεις να αντιμετωπίζεις τα session logs ως κρίσιμα credentials. Πρέπει να κρυπτογραφούνται άμεσα, να έχουν αυστηρό IAM έλεγχο και να παρακολουθούνται από κεντρικό SIEM.

Η άποψή μας στο TechNoid

Η υπόθεση CyberXero σηματοδοτεί το τέλος της εποχής των «πειραματικών» AI επιθέσεων. Βλέπουμε πλέον οργανωμένες επιχειρήσεις που χρησιμοποιούν enterprise AI εργαλεία για να εκτελούν tasks σε κλίμακα εργοστασίου. Η ταχύτητα των 61 δευτερολέπτων καθιστά την ανθρώπινη απόκριση πρακτικά άχρηστη.

Αν περιμένεις να δεις μια ειδοποίηση στο email σου για να αντιδράσεις, έχεις ήδη χάσει το παιχνίδι. Οι οργανισμοί στην Ελλάδα και την Ευρώπη πρέπει να στραφούν υποχρεωτικά σε αυτοματοποιημένα συστήματα EDR/XDR με μηδενική ανοχή σε μη εξουσιοδοτημένες αλλαγές SSH keys και REST API κλήσεις. Η άμυνα οφείλει να γίνει εξίσου αυτόνομη με την επίθεση.

Συχνές Ερωτήσεις για το CyberXero

Τι είναι ο Initial Access Broker (IAB);

Είναι κυβερνοεγκληματίας που παραβιάζει δίκτυα όχι για να ζητήσει λύτρα άμεσα, αλλά για να πουλήσει την πρόσβαση σε άλλες συμμορίες ransomware.

Πώς βοήθησε το Claude Code στην επίθεση;

Χρησιμοποιήθηκε σε 51 αυτόνομους πράκτορες που εκτελούσαν ταυτόχρονα αναγνώριση, έλεγχο ευπαθειών και κλοπή δεδομένων χωρίς συνεχή ανθρώπινη καθοδήγηση.

Πώς παρακάμφθηκαν οι απαγορεύσεις των μοντέλων AI;

Μέσω session resets και κοινωνικής μηχανικής, πείθοντας το μοντέλο σε κάθε νέα συνεδρία ότι η επίθεση ήταν νόμιμο security audit.

Ποιοι στόχοι κινδυνεύουν περισσότερο από το wp2shell;

Ιστοσελίδες WordPress και e-commerce καταστήματα που έχουν απροστάτευτα REST API endpoints και καθυστερούν την εφαρμογή ενημερώσεων ασφαλείας.

Ποιο είναι το πρώτο μέτρο προστασίας για τους διαχειριστές;

Ο άμεσος έλεγχος των active plugins, ο αποκλεισμός δημόσιας πρόσβασης σε Redis θύρες και η εφαρμογή Web Application Firewall (WAF) με rate limiting.

Dimitris Marizas
Dimitris Marizashttps://technoid.gr
Γράφω για τεχνολογία από τη σκοπιά του ανθρώπου που τη χρησιμοποιεί καθημερινά — όχι από αίθουσες συνεδρίων. Ασχολούμαι με δίκτυα, δορυφορικό internet, smartphones και ψηφιακές υπηρεσίες, με έμφαση στο τι σημαίνουν αυτά πρακτικά για τον Έλληνα χρήστη. Πίσω από κάθε άρθρο κρύβεται ώρες ανάλυσης, δοκιμών και — όταν χρειάζεται — κριτικής σε ό,τι το marketing προσπαθεί να κρύψει.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ