Инструмент Villager скачали 10 000 разработчиков для автоматических атак

Специалисты компании Straiker объявили о запуске инструмента Villager, который с момента своего релиза в июле был скачан почти 10 000 раз с репозитория PyPI. Этот инструмент, представляющий собой клиент Model Context Protocol, включает множество средств для сетевого аудита и позволяет проводить атаки в автоматизированном режиме. Подобно Cobalt Strike, Villager может использоваться как для законных целей, так и для злонамеренных действий, не требующих глубоких технических знаний.

Villager включает контейнеры с Kali Linux, сотни инструментов для анализа и эксплуатации, а также интеграцию с языковыми моделями DeepSeek. Разработчики создали базу из 4201 заранее подготовленных запросов для генерации эксплойтов, что позволяет программе адаптировать атаки под конкретные цели. Также предусмотрены механизмы для усложненного обнаружения, автоматическое создание изолированных контейнеров и функция самоуничтожения через 24 часа.

Инструмент может в реальном времени изменять стратегию атаки в зависимости от обнаруженных уязвимостей. Например, при нахождении WordPress автоматически активируется WPScan. В отчете Straiker упоминаются примеры многоуровневых атак, начиная с первичного сканирования и заканчивая внедрением механизмов персистентности.

Исследование показало связь проекта с китайской организацией Cyberspike, зарегистрированной в 2023 году. Автор Villager, известный под ником @stupidfish001, ранее участвовал в китайской CTF-команде HSCSEC, что указывает на его вовлеченность в кибероперации. С июля наблюдается стабильный интерес к инструменту с частотой около 200 загрузок каждые три дня, а общее количество установок достигло 9952 на различных ОС. Эксперты подчеркивают, что злоумышленники активно используют ИИ для автоматизации атак, что требует от компаний внедрения собственных AI-решений для защиты.

Понравилась статья? Поделиться с друзьями: