Daily Journal
Daily Journal

Agente de IA chinês é usado em ataques contra bancos sul-coreanos

A CrowdStrike identificou infraestrutura que liga a ferramenta ARTEX, de teste de invasão agêntico desenvolvida na China, a uma campanha que resultou na exfiltração de dados de organizações financeiras sul-coreanas.

Daily Journal
||
08/10 às 23:01 · atualizado 09/10 às 09:07

Pontos principais

  • Em um banco, segundo relatórios do setor citados pela CrowdStrike, foi violado um serviço de consulta de andamento de empréstimos usado por corretores financeiros.
  • Em outro banco, foi comprometido um sistema de apoio ao trabalho móvel de funcionários.
  • Segundo a CrowdStrike, a campanha esteve ativa de fim de setembro a início de outubro de 2026, e o número de organizações afetadas não está confirmado.
  • A CrowdStrike avalia com confiança moderada que o ator fala chinês e tem motivação financeira, e não atribui a atividade a grupo conhecido.

Diretórios abertos em um IP de Hong Kong controlado pelo ator expuseram históricos de sessões do Claude Code, arquivos de configuração do ARTEX e arquivos de memória do Claude. Segundo a CrowdStrike, esse material dá acesso direto à metodologia operacional e às ferramentas do ator.

Segundo a empresa, a instância do ARTEX que provavelmente realizou os ataques coreanos usou o DeepSeek v4.1-flash como modelo principal, com GLM-5.3 (Zhipu AI) e Grok 4.6 em sessões complementares. O acesso ao DeepSeek se deu, provavelmente, por meio de um proxy ou revendedor de API.

Comentários

Carregando comentários...