Hopp til hovedinnhold

Torsdag 8. oktober

ARTEX-angriperen lekket egne Claude Code-økter, og utvikleren lukker kildekoden

torsdag 8. oktober · KI-generert · Kilde: CrowdStrike

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

Sjekk at ingen server du drifter eksponerer en .claude-mappe, for det var slik CrowdStrike fikk innsyn i hele operasjonen bak ARTEX-angrepene på sørkoreanske banker.

CrowdStrike Intelligence publiserte 7. oktober en analyse av kampanjen mot sørkoreanske finansforetak, som var aktiv fra slutten av september til begynnelsen av oktober 2026. Inngangen var angriperens egen slurv. IP-adressen 38.244.50[.]120 kjørte en ARTEX-instans og en åpen mappe der filen .claude/CLAUDE.md lå tilgjengelig på port 18899, med en kinesiskspråklig pentest-prompt og en IP-adresse i Hongkong.

Bak den adressen fant CrowdStrike flere åpne mapper med Claude Code-økthistorikk, Claude-minnefiler og ARTEX-konfigurasjon. Øktene viser et oppsett med to servere: Hongkong-adressen som hovedinfrastruktur og 38.244.50[.]120 som vert for ARTEX. Instansen brukte DeepSeek v4.1-flash som hovedmodell, trolig kjøpt gjennom API-forhandleren xcai[.]pro, mens angriperen kjørte andre Claude Code-økter med GLM-5.3 fra Zhipu AI og Grok 4.6 som modell. CrowdStrike vurderer med moderat sikkerhet at aktøren snakker kinesisk og er ute etter penger.

«I tillegg til ARTEX-operasjonene spurte trusselaktøren Claude om hvor trusselaktører vanligvis selger informasjon fra koreanske datainnbrudd, og ba Claude om hjelp til å finne koreanske Telegram-grupper som selger data.» — CrowdStrike

I én økt ba brukeren Claude skrive en CV for en sikkerhetsforsker, med resultatene fra angrepene som punkter og med navn, telefonnummer og Telegram-brukernavn. CrowdStrike understreker at opplysningene trolig tilhører angriperen, men at de ikke kan knyttes sikkert til vedkommende.

Utvikleren Autumn-27 svarte 8. oktober med en erklæring på GitHub-profilen sin: angrepene har ingenting med utvikleren å gjøre, ARTEX oppdateres ikke lenger og blir lukket kildekode, uten flere utgivelser eller vedlikehold. Repoet er ikke lenger blant de offentlige repoene på kontoen.

Hva bør du gjøre?

  1. Sjekk at ingen webserver, statisk mappe eller Docker-volum du eksponerer inneholder .claude/ eller tilsvarende agentmapper. CLAUDE.md, minnefiler og økthistorikk avslører prompter, infrastruktur og alt agenten har gjort.
  2. Legg de ti IP-adressene i CrowdStrikes IOC-liste (ni proxyer pluss 38.244.50[.]120) inn i blokkeringslisten hvis du drifter innlogging eller API-er mot internett.

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.