O que a CrowdStrike encontrou

A CrowdStrike Intelligence publicou em 7 de outubro uma análise de uma campanha contra organizações financeiras sul-coreanas, que correu do fim de setembro ao início de outubro. A ferramenta no centro é o ARTEX, descrito pela empresa como uma ferramenta agêntica de teste de invasão de código aberto, lançada há pouco e desenvolvida na China.

A campanha não foi atribuída a nenhum adversário nomeado. A CrowdStrike avalia com confiança moderada que o operador é falante de chinês e tem motivação financeira, com base nas ferramentas desenvolvidas na China e em comandos em chinês. O número de organizações afetadas segue não confirmado.

Como foi descoberta

Não por uma detecção. Por um diretório aberto.

O operador usava dois servidores: um IP em Hong Kong como infraestrutura principal e um endereço separado hospedando a instância do ARTEX. A análise de diretórios abertos controlados pelo invasor no endereço de Hong Kong expôs históricos de sessão do Claude Code, arquivos de memória do Claude e arquivos de configuração do ARTEX, incluindo um comando de teste de invasão em chinês. Nove IPs de proxy foram usados durante a atividade do ARTEX.

Os registros também mostram o operador perguntando a um modelo onde costumam ser vendidos os dados vazados coreanos, e pedindo ajuda para achar grupos de Telegram de venda de dados coreanos. Em uma sessão, pediu um currículo de pesquisador de segurança destacando os resultados do ARTEX. A CrowdStrike diz que os dados pessoais desse comando provavelmente se referem ao operador, mas não podem ser vinculados em definitivo.

O perfil urbano de Seul à noite
A atividade foi do fim de setembro ao início de outubro. Fotografia ilustrativa. kwon osu · pexels · Pexels License

Quais modelos, e em que papel

Isso importa, porque a cobertura em torno disso embaralhou o ponto. A instância do ARTEX rodava com o DeepSeek v4.1-flash como motor principal, provavelmente acessado por um proxy e revendedor de API. Sessões do Claude Code corriam em paralelo, e o GLM-5.3 da Zhipu AI e o Grok 4.6 apareceram em sessões adicionais.

Não é, portanto, o modelo de um fornecedor conduzindo invasões. É um arcabouço agêntico de código aberto com um modelo chinês barato por baixo e vários assistentes comerciais usados nas bordas, o que é menos dramático e mais difícil de policiar.

Os alvos

Segundo reportagens do setor citadas pela CrowdStrike, o serviço de consulta de andamento de empréstimos de um banco, usado por corretores, foi violado, e o sistema móvel de apoio ao trabalho dos funcionários de outro banco foi comprometido. A atividade resultou em exfiltração de dados.

Um close-up de uma placa de circuito
O motor principal do agente era o DeepSeek v4.1-flash. Fotografia ilustrativa. Jakub Pabis · pexels · Pexels License

A resposta do desenvolvedor

O desenvolvedor do ARTEX, identificado como Autumn-27, disse que os ataques não tinham nada a ver com ele e que a ferramenta foi feita para aprendizado e pesquisa, para ajudar organizações a testar risco de segurança em ativos autorizados, noticiou o The Hacker News. O projeto “não será mais atualizado e passará a ser de código fechado”, sem lançamentos futuros nem manutenção.

Isso fecha o repositório. Não recupera as cópias já baixadas, e um arcabouço agêntico é sobretudo comandos e orquestração, não um binário que alguém precise atualizar.

O que observar

A avaliação da CrowdStrike é que ferramentas de IA permitiram a um ator com motivação financeira conduzir várias invasões em pouco tempo, e que adversários continuarão experimentando. A versão testável dessa afirmação é o intervalo entre invasões na próxima campanha desse formato.