Aurora

Grupo de ransomware Aurora usa IA da SpaceX para ataques cibernéticos

O grupo de cibercriminosos associado ao ransomware Aurora tem utilizado o assistente de codificação baseado em inteligência artificial (IA) da SpaceX, chamado Cursor, para invadir redes-alvo. Análises da CloudSEK e da Gambit Security revelaram que a infraestrutura exposta do grupo russo permitiu a descoberta de suas ferramentas e atividades, que afetaram mais de 20 organizações em nove países entre abril e julho de 2026. Os ataques, que visaram principalmente sistemas Windows, foram realizados através de técnicas como e-mails de phishing e chamadas telefônicas fraudulentas. O operador do ransomware utilizou o Cursor para planejar ataques em russo, evitando domínios de países da CEI. Além disso, foram identificadas versões do Aurora para Windows e Linux, com o uso de um código comum, e um histórico de conversas que mostra a dependência do assistente de IA para a execução de várias fases do ataque. Outro desenvolvimento notável é o toolkit Gryxa, que transforma software legítimo em acesso encoberto, permitindo que os atacantes mantenham o controle sobre os sistemas comprometidos. Esses incidentes destacam a crescente utilização de ferramentas de IA por cibercriminosos, mesmo com esforços para prevenir abusos.