Qué encontró CrowdStrike

CrowdStrike Intelligence publicó el 7 de octubre un análisis de una campaña contra organizaciones financieras surcoreanas que se desarrolló desde finales de septiembre hasta comienzos de octubre. La herramienta central es ARTEX, que la firma describe como una herramienta agéntica de pruebas de intrusión de código abierto desarrollada en China y publicada hace poco.

La campaña no se ha atribuido a ningún adversario con nombre. CrowdStrike estima con confianza moderada que el operador es hablante de chino y tiene motivación económica, por el uso de herramientas desarrolladas en China y de indicaciones en chino. El número de organizaciones afectadas sigue sin confirmarse.

Cómo se descubrió

No por una detección, sino por un directorio abierto.

El operador usaba dos servidores: una IP en Hong Kong como infraestructura principal y otra dirección que alojaba la instancia de ARTEX. El análisis de directorios abiertos controlados por el atacante en la dirección de Hong Kong expuso historiales de sesión de Claude Code, archivos de memoria de Claude y archivos de configuración de ARTEX, incluida una indicación de pruebas de intrusión en chino. Durante la actividad con ARTEX se usaron nueve IP de proxy.

Los registros recogen también que el operador preguntó a un modelo dónde se venden habitualmente los datos robados en Corea y pidió ayuda para localizar grupos de Telegram de venta de datos coreanos. En una sesión pidió un currículum de investigador de seguridad que destacara los resultados de ARTEX. CrowdStrike dice que los datos personales de esa indicación probablemente correspondan al operador, pero no pueden vincularse de forma definitiva.

El perfil urbano de Seúl de noche
La actividad va de finales de septiembre a comienzos de octubre. Fotografía ilustrativa. kwon osu · pexels · Pexels License

Qué modelos y en qué papel

Esto importa porque la cobertura lo ha difuminado. La instancia de ARTEX funcionaba con DeepSeek v4.1-flash como motor principal, al que probablemente se accedía mediante un proxy y revendedor de API. En paralelo corrían sesiones de Claude Code, y GLM-5.3 de Zhipu AI y Grok 4.6 aparecieron en sesiones adicionales.

No es, por tanto, el modelo de un proveedor realizando intrusiones. Es un marco agéntico de código abierto con un modelo chino barato debajo y varios asistentes comerciales usados en los márgenes, lo que resulta menos dramático y más difícil de vigilar.

Los objetivos

Según la información del sector que cita CrowdStrike, se vulneró el servicio de consulta del estado de préstamos de un banco usado por intermediarios financieros, y se comprometió el sistema móvil de apoyo al trabajo de los empleados de otro banco. La actividad terminó en exfiltración de datos.

Un primer plano de una placa de circuito
El motor principal del agente era DeepSeek v4.1-flash. Fotografía ilustrativa. Jakub Pabis · pexels · Pexels License

La respuesta del desarrollador

El desarrollador de ARTEX, identificado como Autumn-27, dijo que los ataques no tenían nada que ver con él y que la herramienta se creó para aprender e investigar, para ayudar a las organizaciones a probar el riesgo de seguridad en activos autorizados, informó The Hacker News. El proyecto “ya no se actualizará y pasará a ser de código cerrado”, sin futuras versiones ni mantenimiento.

Eso cierra el repositorio. No recupera las copias ya descargadas, y un marco agéntico son sobre todo indicaciones y orquestación, no un binario que alguien tenga que actualizar.

Qué vigilar

La valoración de CrowdStrike es que las herramientas de IA permitieron a un actor con motivación económica ejecutar varias intrusiones en poco tiempo, y que los adversarios seguirán experimentando. La versión comprobable de esa afirmación es el intervalo entre intrusiones en la próxima campaña de esta forma.