Siber Güvenlik

Yeni ENCFORGE Fidye Yazılımı, Langflow RCE Açığıyla AI Model Dosyalarını Hedef Alıyor

Yeni ENCFORGE Fidye Yazılımı, Langflow RCE Açığıyla AI Model Dosyalarını Hedef Alıyor
Malta'da Hem Öğren Hem Çalış

Sysdig araştırmacıları, aynı Langflow sunucusuna yönelik ikinci bir saldırıyı, bu ayın başlarında ilk kez belgeledikleri AI ajanı tabanlı operatör JADEPUFFER ile ilişkilendirdi.

Aynı operatörün şimdi de ENCFORGE adlı yeni bir derlenmiş Go fidye yazılımını kullanarak, sunucu dosya sistemindeki model ağırlıklarını, vektör indekslerini, eğitim veri kümelerini ve diğer AI altyapı dosyalarını şifrelediği tespit edildi.

Saldırı noktası değişmedi. Langflow'un 1.3.0 öncesi sürümleri, /api/v1/validate/code uç noktasını kimlik doğrulaması olmadan açıkta bırakıyor ve bu sayede herhangi bir uzak saldırganın sunucuda keyfi Python kodu çalıştırmasına olanak tanıyor. CVE-2025-3248 olarak izlenen bu güvenlik açığı, 9.8 CVSS puanına sahip ve 5 Mayıs 2025'ten bu yana CISA'nın Bilinen İstismar Edilen Güvenlik Açıkları kataloğunda yer alıyor.

The Hacker News'in bu ayın başlarında bildirdiği gibi, önceki operasyonda tek kullanımlık Python kodları ve MySQL'in AES_ENCRYPT() fonksiyonu kullanılarak Nacos (Alibaba'nın konfigürasyon sunucusu) ve üretim veritabanlarındaki veriler şifrelenip yok edilmişti.

Yeni ENCFORGE yükü, bu doğaçlama betiklerin yerini, ilk kampanyada kimlik bilgileri için taranan model depolarını, vektör veritabanlarını ve eğitim boru hatlarını hedef alan derlenmiş araçlarla değiştiriyor.

ENCFORGE Yükü

Araştırmacılar, ikili dosyayı saldırganın komuta ve kontrol sunucusundan aldı. Dosya, /.lockd olarak gizlenmişti; /lockd'ye doğrudan yapılan istek 404 hatası döndürüyor ve başındaki nokta, dosyanın düz bir dizin listesinde görünmesini engelliyor. Dosya, UPX 5.20 ile sıkıştırılmış statik bir Go 1.22.12 ELF dosyası.

Tehdit istihbarat platformları, Sysdig'in analizi sırasında ne sıkıştırılmış ne de sıkıştırılmamış hash için herhangi bir tespit döndürmedi. Dahili proje adı encfile; ikili dosyanın hata metinlerinde keyforge adlı bir anahtar oluşturma aracına atıfta bulunuluyor. Her iki dize de aynı kod tabanının yeniden derlenmesinden sonra varlığını sürdürüyor ve istikrarlı tespit çapaları olarak işlev görüyor.

Gün Batımı, Kokteyl, İngilizce

Kaynak: The Hacker News