Een bedreigingsactor heeft de open-source Hermes AI-agent ingezet in de ongecontroleerde "YOLO"-modus om post-exploitatieactiviteiten te automatiseren tijdens een vermeende inbreuk op het Thaise Ministerie van Financiën. Deze activiteiten werden ontdekt door het threat intelligence-bedrijf Hunt.io en securityonderzoeker Bob Diachenko, nadat zij meerdere blootgestelde webdirectories vonden met honderden bestanden die verband houden met de operatie.
Volgens Hunt.io wijzen sessiebestanden, geïmplementeerde web shells en bewijs van toegang tot interne systemen erop dat de aanvallers meerdere systemen binnen het netwerk van het ministerie hebben gecompromitteerd. Het Ministerie van Financiën heeft echter niet bevestigd dat er daadwerkelijk een inbreuk heeft plaatsgevonden, en sommige teruggevonden artefacten tonen alleen aan dat bepaalde systemen werden beoogd, zonder dat er een succesvolle compromittering is vastgesteld.
Tussen 9 en 13 juli ontdekte Hunt.io drie gelijktijdig blootgestelde directories op een server in Hongkong. Deze directories bevatten 585 bestanden met een totale omvang van ongeveer 470 MB, waaronder exploitcode, web shells, HTTP-tunnelingtools, aangepaste scripts, gestolen inloggegevens, gecompileerde payloads en logbestanden van de Hermes AI-agent. De bestanden verwezen naar systemen van het Ministerie van Financiën met naam, hostnaam en interne IP-adressen, en bevatten scripts gericht op interne diensten zoals de Hadoop-infrastructuur, Apache Ambari, GlassFish en een administratief webpaneel. Andere scripts testten authenticatie op mailservers met hardcoded e-mailadressen en wachtwoorden.
Daarnaast werd een PHP-webshell gevonden die op een webserver van het ministerie was geplaatst. Onderzoek koppelde de initiële server aan andere door de aanvallers gecontroleerde infrastructuur via gedeelde TLS-certificaten die in dezelfde periode werden gebruikt. Eén van deze servers werd later gelinkt aan de operatie via een command-and-control-adres dat in een teruggevonden implantaat was ingebed. De directories bevatten ook Windows- en Linux-versies van een eerder niet gedocumenteerde Go-gebaseerde implantaat, genaamd Hades.
De meest opvallende vondst was echter een verzameling logbestanden waaruit bleek dat de aanvallers de Hermes AI-agent gebruikten om delen van de aanval te automatiseren. Hermes is een open-source AI-agent die sinds februari 2026 beschikbaar is en als een persistente service draait, waarbij het informatie tussen verschillende taak-sessies kan onthouden. De agent kan tools aansturen en opdrachten uitvoeren op basis van taken die door de operator worden gegeven. De software bevat een zogenaamde YOLO-modus, waarbij prompts voor goedkeuring van risicovolle opdrachten worden uitgeschakeld. Uit de teruggevonden logs blijkt dat deze ongecontroleerde modus was ingeschakeld, waardoor Hermes zelfstandig opdrachten kon uitvoeren en systemen kon analyseren zonder menselijke tussenkomst.
Vijf teruggevonden Hermes-calllogs tonen dat de agent werd ingezet om privilege-escalatie te zoeken, te scannen op kernel-kwetsbaarheden, services te enumereren, SUID- en SGID-binaries te zoeken, containers te inspecteren en bestandssystemen te doorzoeken. Ook werd Hermes geprogrammeerd om een aangepaste versie van de LinPEAS privilege-escalatie tool te gebruiken.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *