Google Gemini CLI遭濫用於駭客工具及殭屍網路惡意軟體

為bandcampro俄語駭客利用Google開源Gemini CLI AI工具作為駭客Agent,運行一個小型殭屍網路。該AI Agent能夠回應駭客的指令,即時排除故障,並且至少59次進行改進方案。2026年4月21日至5月19日期間,該駭客透過200多次會話,利用AI工具部署並運行一個控制一家牙科診所八個系統的電腦基礎設施,並獲取OpenDental資料庫的存取權限。該AI Agent扮演授權滲透測試員角色,不提供任何安全免責聲明,並自動保存所有憑證。其技術檔案包含完整的命令與控制(C2)操作手冊,其中詳細描述系統架構、標準操作、感染程式碼、持久化命令以及故障排除步驟等。

AI控制殭屍網路

Trend Micro研究人員:駭客使用Gemini CLI將殭屍網路遷移到新的C2基礎設施。AI從一條名為研究C2 遷移的指令開始,處理該指南,並準備遷移過程中所需的所有步驟和程式碼。AI僅用六分鐘就完成C2基礎架構的遷移,包括架構、編碼、VPS部署、Cloudflare 配置和初始調試。AI讀取遷移指南,然後準備一個遷移包,其中包含伺服器程式碼、有效負載和技術檔案的小型壓縮包後,解壓縮該遷移包,在VPS上啟動C&C伺服器,並建立Cloudflare通道。當機器最初無法重新連接時,AI診斷出新舊伺服器之間存在流量衝突。駭客關閉舊伺服器後,所有殭屍程式都重新連線。(如圖1所示)

圖1:與 Gemini 的交易記錄示意圖(Source: Trend Micro)

每日操作日誌顯示,駭客繼續完全透過自然語言請求來管理殭屍網路,詢問哪些機器在線,列出特定電腦上的文件,並產生感染連結。(如圖2所示)

圖2:駭客透過自然語言管理殭屍網路運行示意圖

(Source: Trend Micro)

從技術角度來看,這個殭屍網路的搭建非常輕量級,所有元件和指令都包含在三個純文字檔案中,總大小約為 5 KB。這些檔案包括一個Gemini越獄提示符號、一個涵蓋感染、持久化和故障排除的C2 劇本,以及一個用於重建基礎設施的遷移指南。C2伺服器使用記憶體中的Python HTTP伺服器和每五秒輪詢一次的PowerShell代理,而持久化則依賴於排程任務、WMI事件和登錄修改,具體取決於權限。根據Trend Micro宣稱,該惡意軟體本身並不複雜,因為沒有利用混淆、打包或規避機制。除了殭屍網路之外,駭客據稱還利用AI進行密碼猜測,為WordPress入口網站產生現有密碼的仿真變體,並分析1Password資料轉儲以尋找攻擊途徑。

研究人員表示,後者之所以失敗,只是因為攻擊持續時間過長,導致AI無法追蹤整體攻擊策略。檢索到的日誌顯示,Gemini至少在一次被要求建立自傳播代理炸彈時拒絕執行指令,但這反而促使駭客嘗試其他攻擊路徑。BleepingComputer已就此Gemini CLI濫用案例聯繫Google尋求簽覆,但截至今日尚未收到任何回應。

本文參考自:https://www.bleepingcomputer.com/news/security/new-phishing-kits-target-microsoft-365-accounts-evade-mfa/