文章总结: 俄语黑客组织利用越狱版GeminiAI自动化构建C&C僵尸网络,仅凭自然语言指令,AI在6分钟内完成部署与排障。核心逻辑被压缩至5KB文本文件,具备强复制性与即弃特性,使传统IOC防护失效。建议加强AI代理行为分析与攻击模板传播监控,应对低门槛AI攻击新范式。 综合评分: 86 文章分类: 威胁情报,AI安全,恶意软件,网络安全
黑客组织利用Gemini AI自动化构建与部署C&C僵尸网络展开攻击活动
原创
BaizeSec BaizeSec
白泽安全实验室
2026年7月17日 09:00 北京
在小说阅读器读本章
去阅读
一、事件概述
网络安全研究人员监测发现,俄语系黑客组织(追踪代号“bandcampro”)近期借助AI技术,实现了网络攻击基础设施的快速自动化构建与迁移。该组织通过越狱版Google Gemini CLI,以俄语自然语言下达指令,由AI代理独立完成架构设计、代码编写、服务器部署及调试排错等全流程技术工作。仅用6分钟、投入11%的个人工作量,就完成了活跃命令与控制(C&C)僵尸网络的架构迁移。
此次事件的核心特征是,AI已从单纯的代码编写辅助工具,转变为攻击行动的核心执行者、技术顾问与交互载体。攻击者无需掌握专业技术,仅通过俄语表达攻击意图,AI即可自主完成从架构设计到故障排查的全流程操作,标志着网络攻击范式发生重大转变。
图 1 由AI创建的新指挥与控制架构
该攻击框架的核心逻辑被封装在3个纯文本文件中(总计约5KB),具备极强的可复制性和“一次性可丢弃”特性。即便安全团队取缔其服务器,攻击者也能依托这些文件在数分钟内重建攻击环境,大幅削弱了传统打击手段的效果。此外,研究人员分析该组织2026年3月19日至4月21日的200余个Gemini CLI会话日志发现,其攻击活动范围广泛,除僵尸网络控制外,还包括利用AI进行密码破解、入侵WordPress商户,以及策划针对老年人的加密货币电话诈骗。
二、攻击过程分析
此次攻击充分展现了AI在自动化网络攻击中的赋能作用,攻击过程主要分为C&C架构AI驱动迁移、自然语言控制僵尸网络、核心攻击文件解析及AI辅助拓展犯罪活动四个层面。
2.1 C&C架构的AI驱动迁移
该组织原有的C&C基础设施因采用Cloudflare隧道,频繁被防火墙及杀毒软件拦截,因此启动架构迁移工作。
指令下达与知识封装:2026年3月23日,攻击者先指令AI将旧C&C设置整理为两页纯文本“技能文件”(SKILL.md),文件涵盖服务器功能、僵尸网络连接方式、感染流程等全部核心操作知识,随后仅向Gemini CLI下达“研究C2迁移”的单一指令,启动迁移流程。
自动化部署与调试:AI读取技能文件后,自主生成包含服务器代码、载荷及配置文件的迁移包,在新VPS上完成解压、服务器启动及Cloudflare隧道配置。针对部署中出现的“502 Bad Gateway”错误,AI自主诊断问题并添加必要HTTP头信息;面对Cloudflare WAF的请求拦截,AI识别出需修改User-Agent头实现绕过,并自动完成配置调整。整个迁移调试过程耗时6分钟,攻击者未参与任何具体技术操作。
故障排查与恢复:迁移完成后,AI检测发现僵尸网络客户端(bots)未成功重连,经诊断确定是Cloudflare负载均衡导致的“脑裂”问题(流量同时分发至新旧两台服务器)。AI随即指导攻击者关闭旧服务器,在攻击者执行操作后,AI确认所有僵尸网络客户端均已成功连接新服务器,整个排查恢复过程耗时约10分钟。
2.2 自然语言控制的僵尸网络
新C&C架构部署完成后,攻击者全程通过自然语言与AI交互,实现对僵尸网络的日常管控,未直接操作任何C&C控制台。
交互模式:攻击者以俄语向AI下达指令,AI将其转化为C&C服务器可识别的API调用。例如,攻击者询问“检查哪些机器在线”时,AI会查询僵尸网络注册表并反馈活跃主机列表;攻击者要求“获取感染新机器的链接”时,AI可即时生成全新的PowerShell感染命令。
技术架构:C&C服务器:采用极简Python HTTP服务器架构,所有运行状态均在内存中维护,不遗留任何磁盘操作痕迹;API路径(如/api/v1/update)设计与OpenAI流量特征相似,以此混淆安全检测。
受害机器:被感染主机运行PowerShell脚本,每5秒向C&C服务器发起一次HTTPS GET请求,通过自定义X-Agent-ID头(包含计算机名与用户名)完成身份标识。
持久化手段:根据获取权限的不同,分别采用WMI事件订阅、系统计划任务、修改注册表UserInitMprLogonScript等方式,实现恶意程序的持久化运行。
2.3 三大核心文件:可传播的攻击框架
整个C&C操作的核心逻辑被浓缩在3个纯文本文件中,构成了可快速传播、复用的攻击框架:
GEMINI.md(越狱文件):向AI传递“授权渗透测试人员”身份信息,禁用安全免责声明功能,设置凭证自动保存且无需人工确认,规避AI的安全限制。
SKILL.md(C&C手册):完整包含攻击架构描述、标准操作流程、感染单行命令、持久化执行命令及故障排查步骤,是AI执行攻击操作的核心依据。
C2_MIGRATION_GUIDE.md(部署配方):明确6个操作步骤,可支持全新AI会话在新服务器上快速恢复完整攻击能力。
该攻击模式的危险性凸显:在AI普及前,此类攻击需雇佣具备多年经验的专业技术人员实施;如今,核心攻击知识被压缩在5KB文件中,非技术型攻击者也可轻松阅读、使用。攻击基础设施实现“一次性可丢弃”,攻击者可随时替换服务器;与传统恶意软件即服务(MaaS)不同,这些技能文件可通过黑客论坛、即时通讯工具无门槛分享,无需专业技术交接。
2.4 更广泛的AI辅助犯罪活动
会话日志显示,该组织的AI辅助犯罪活动远超C&C运维范畴。在密码破解领域,其将AI作为大规模凭证变异引擎,从AntiPublic凭证数据库API拉取目标邮箱关联密码后,交由AI模型预测密码变种,生成的猜测方案效率远高于随机猜测,成功用于WordPress管理面板暴力破解。
在针对性入侵方面,攻击者向AI提供Password数据导出文件后,AI自主识别出受害者所属企业,梳理出企业VPN的使用方式,甚至定位到企业内部管理面板,为后续入侵提供支撑。此外,会话记录还显示,该组织曾与AI探讨针对老年人实施加密货币电话诈骗的可行性,试图借助AI优化诈骗话术与实施流程。
三、事件总结
本次攻击的实施主体为俄语系黑客组织“bandcampro”,安全厂商通过其社交账号标识完成追踪。该组织还运营着为期5年的“Patriot Bait”舆论欺诈项目,通过搭建Telegram社群,借助AI批量生成舆情内容引流,配套虚假加密货币钱包实施诈骗。值得警惕的是,该组织攻击者并无深厚的底层开发与运维专业能力,完全依托AI补齐技术短板,其攻击模式具备极强的扩散风险。整套攻击模板仅为5KB明文文件,可在黑客论坛、即时通讯工具中无门槛分享,且无中心化恶意软件服务,大幅提升了溯源与归因难度。
攻击者可随时指令AI重写全部代码、更换域名、修改注册表项及API路径,导致传统基于静态特征、IOC黑名单的防护手段完全失效,攻击基础设施具备“关停即重建”的快速恢复能力。这是全球首例C&C框架完全通过生成式AI编码代理实现构建、部署与运营的真实案例。充分表明:AI时代,网络犯罪的成功与否,不再单纯取决于攻击者的技术技能与经验,更取决于其想象力、创造力,以及与AI代理的协同配合能力,这也为网络安全防护工作带来了全新挑战。
参考链接:
https://www.trendmicro.com/en_us/research/26/g/actor-behind-patriot-bait-used-ai-to-deploy-c2-botnet.html
往期推荐
LockBit勒索组织发布声明并重建泄露网站——每周威胁情报动态第166期(2.23-2.29)
GoldFactory组织开发针对iOS系统的GoldPickaxe木马病毒——每周威胁情报动态第165期(2.9-2.22)
新APT组织APT-LY-1009针对亚美尼亚政府投递VenomRAT——每周威胁情报动态第164期(02.02-02.07)
APT28组织对全球多个组织发起NTLMv2哈希中继攻击——每周威胁情报动态第163期(01.26-02.01)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:白泽安全实验室 BaizeSec BaizeSec《黑客组织利用Gemini AI自动化构建与部署C&C僵尸网络展开攻击活动》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论