Отчёты
Разборы, публикуемые после завершения работы и допуска к публикации. Подписка через RSS.
-
Threat teardown
Злоупотребление DeepSeek Harness: автономный агент раскрывает хост своего оператора
Оператор похищает ресурсы инференса у доступной из интернета OpenAI-совместимой конечной точки модели, направляя на неё кодовый агент DeepSeek Harness с открытым исходным кодом; цикл автоматического подтверждения вызовов инструментов этого агента затем выполнил вызовы инструментов конечной точки на собственной рабочей станции Windows оператора и отправил вывод обратно.
llm-abuse · agent-harness · deepseek-harness · api-key-abuse · mcp · fofa
-
Threat teardown
DeepSeek Harness против угнанного LLM-шлюза: вызовы инструментов выполняются на стороне вызывающего
Это агентный LLM-клиент, DeepSeek Harness, агентный фреймворк DeepSeek в статусе developer preview, направленный на honeypot-шлюз LLM с тех двух адресов, которые днём ранее воспроизвели виртуальный ключ, выпущенный на этом шлюзе.
llm-abuse · litellm · llm-gateway · agent-harness · deepseek · credential-abuse
-
Threat teardown
Открытая конечная точка инференса: проверка доступности, а затем использование в качестве чужого бэкенда
Полный разбор того, как сторонний участник завербовал неаутентифицированную OpenAI-совместимую конечную точку инференса: он проверил модель серией скриптованных проб, а затем пропустил через неё пользовательский трафик реального агентного приложения.
llm-abuse · llmjacking · self-hosted-llm · ai-agents · prompt-capture · credential-exposure
-
Threat teardown CVE-2026-42271
Разведка LiteLLM MCP за 66 секунд: скриптовый клиент, проверяющий хост на honeypot
CVE-2026-42271 представляет собой уязвимость внедрения команд в тестовых MCP-эндпоинтах LiteLLM (версии с 1.74.2 по 1.83.6, CVSS 8.7, в каталоге CISA KEV с 8 июня 2026 года). 6 сентября один клиент злоупотребил поверхностью MCP-инструментов LiteLLM на ловушке Kinryū Labs: 42 скриптовые shell-команды за 66 секунд, затем семь проверок на то, является ли хост honeypot, затем тишина.
litellm · mcp · cve-2026-42271 · kev · llm-abuse · honeypot-detection
-
Coordinated disclosure
220 миллионов записей о пассажирах: связанная с Вьетнамом база данных о перелётах осталась открытой
Kinryū Labs обнаружила базу данных с предварительной информацией о пассажирах (API) по всем, кто вылетал из Вьетнама или прилетал в него на протяжении девяти лет: 210,318,069 записей о пассажирах и 10,465,631 запись о членах экипажей, в каждой из которых имя, дата рождения и номер паспорта увязаны с полным маршрутом вплоть до багажной бирки. Она отвечала на неизменённые учётные данные по умолчанию. Охват простирался от экипажей Aeroflot и Belavia до белорусских туристов в Камрани. Доступ был закрыт в июне 2026 года после скоординированного раскрытия.
coordinated-disclosure · data-exposure · elasticsearch · aviation · apis · pii
-
keyHunter: операция по сбору ключей LLM-прокси, раскрывшая собственный инструментарий
Китаеязычный оператор прочесывает FOFA в поисках открытых панелей AI-прокси, проверяет их кодом с модульными тестами, написанным так, чтобы распознавать honeypot, и выгружает API-ключи. Его агент отправил на один из наших honeypot 283 файловых пути со своего хоста, результаты сканирования, лог переписки в WeChat и каталог результатов с файлами эксплойтов, названными по шести CVE 2026 года, включая обход Stripe-вебхука в New-API.
threat-actor · litellm · agentic-ai · credential-theft · china-nexus
-
Открытый Elasticsearch: внутри экономики стирания и выкупа
Kinryū Labs провела перепись 17,043 доступных из интернета хостов Elasticsearch и обнаружила, что вычищенная оболочка с запиской о выкупе является самым частым состоянием открытого кластера: таких 5,073. Отслеживание каждого кошелька, указанного в записках, даёт пять акторов, одиннадцать платежей и около $5,553 суммарной выручки и показывает, что обещание вернуть удалённые данные уликами не подтверждается.
elasticsearch · ransomware · extortion · data-exposure · on-chain-analysis · bitcoin
-
Threat teardown
godhive: новый Rust-фреймворк для кражи криптовалюты и майнинга
Kinryū Labs проанализировала godhive, новый и ранее не описанный наступательный фреймворк на Rust, зафиксированный при злоупотреблении открытым Docker API в нашей сети ханипотов. Он майнит Monero, опустошает криптовалютные кошельки на крупных биржах и более чем в восьми блокчейнах, распространяется как червь и скрывается за управляющим каналом, построенным с расчётом на устойчивость к блокировке. Мы с высокой уверенностью оцениваем, что это специально созданное криминальное ПО, развёрнутое одним разработчиком, который испытывал собственный инструмент в полевых условиях с потребительского мобильного подключения.
malware · cryptojacking · crypto-stealer · rust · docker · worm
-
Threat teardown
Внутри игровой DDoS-операции по найму
Kinryū Labs с высокой уверенностью оценивает это как коммерческую игровую DDoS-операцию по найму, работающую на общем билдер-наборе ботнета. Одна и та же кодовая база на Go компилируется разными операторами с их собственными C2-серверами и наборами методов атак; проанализированный здесь флот выставляет самообслуживаемый API по найму с ограничением по учётным записям и живой инвентарь ботов примерно из 28–32 устройств, рассылая заказы клиентов на атаки против игровой и голосовой инфраструктуры. Его командный канал на сыром TCP не аутентифицирован, тогда как регистрация ботов ограничена аутентифицируемым по паролю SSH-каналом.
malware · botnet · ddos · golang · iot · honeypot
-
Threat teardown
Кроссплатформенный DDoS-ботнет на Go, сдаваемый в аренду
Kinryū Labs проанализировала bot.exe, сборку под Windows DDoS-ботнета, скомпилированного на Go и распространяемого в виде комплекта дропперов из 11 бинарных файлов под 13 архитектур, доставка которого велась в ходе многодневной кампании эксплуатации Jenkins Script Console. Разведка хоста стейджинга выявила действующий API сервиса DDoS по найму с аутентификацией, командный канал SSH на Go и размещённое на том же хосте семейство линии Mirai. Мы с высокой уверенностью оцениваем это как коммерческую операцию по предоставлению DDoS-атак по найму.
malware · botnet · ddos · golang · iot · jenkins
-
Threat teardown
Kworker: криптомайнер, который приносит с собой деинсталлятор
Kinryū Labs зафиксировала, как криптоджекер линейки 8220 превратил открытый Redis-порт без пароля в root-шелл примерно за пять секунд. Дроппер, шелл-скрипт из 636 строк под именем kworker, удаляет агенты облачной безопасности Alibaba и Tencent штатными средствами самих вендоров, тратит 200 строк на уничтожение конкурирующих майнеров, ставит бэкдор в SSH, прячет майнер Monero XMRig за подменёнными ps, top и pstree и пытается распространяться дальше.
malware · cryptomining · redis · linux · honeypot · monero
-
Coordinated disclosure native.org
Открытая Kibana раскрыла торговый стек native.org
В ходе исследования угроз Kinryū Labs обнаружила Kibana без аутентификации, принадлежащую native.org, которая раскрывала всю архитектуру её торгового стека и записывала действующие API-ключи в журнал открытым текстом. native.org ограничила доступ и ротировала ключи.
coordinated-disclosure · kibana · elasticsearch · data-exposure · defi · cloud-misconfiguration
-
Threat teardown CVE-2026-31431
Rootpacket: набор для Linux-криптоджекинга, прячущийся в ядре
Kinryū Labs проанализировала Rootpacket, набор для Linux-криптоджекинга, который несёт руткит уровня ядра, чтобы подделывать загрузку CPU и памяти, повышается до root через CVE-2026-31431 (изъян страничного кэша AF_ALG, который к тому же сбегает из контейнера на хост), маскируется под драйвер Intel и отключает те же открытые сервисы, через которые входят майнеры-конкуренты.
malware · cryptomining · rootkit · linux · kernel · monero
-
Threat teardown
Кампания RedTail изнутри: самораспространение через открытые Docker API
Ханипоты Kinryū Labs зафиксировали криптомайнер RedTail, распространяющийся через Docker Engine API без аутентификации и подброшенные SSH-ключи. В разборе описан актуальный, полностью собранный экземпляр: лоадер, скрипт удаления конкурентов, майнер и действующие индикаторы.
malware · cryptomining · redtail · docker · linux · honeypot