Gambit zufolge stützt sich die Kampagne auf drei KI-Werkzeuge, die die Angriffskette täglich gegen Dutzende Unternehmen ausführen. Das Werkzeug Strix lief zwischen dem 23. und 31. August 146-mal gegen 138 Hosts und kam dabei auf 633 Scan-Stunden. Ein zweites Agentensystem namens Hermes enthielt eine Persona mit der Bezeichnung “SOUL – Red Team Operator” sowie 121 Fähigkeiten, davon 78 mit Angriffsbezug.
Zwischen dem 10. und 15. September startete der Angreifer den Forschern zufolge 105 unterschiedliche Angriffswellen, von denen mindestens 27 in unterschiedlichem Maß erfolgreich waren. Zur Zielauswahl nutzte der Operator einen Dienst für Website-Traffic-Rankings und priorisierte innerhalb der von Strix erzeugten Liste jene Unternehmen, die selbst entwickelte Software betreiben – vermutlich in der Annahme, dass diese eher angreifbar ist.
Die Skimmer wurden je nach Zugriffsniveau, gefundenen Schwachstellen und Architektur der Zielumgebung auf unterschiedlichen Wegen eingeschleust. Beobachtet wurden das Anhängen von Schadcode an legitime JavaScript-Dateien, das Einfügen von Script-Tags in Checkout-Seiten oder Google-Tag-Blöcke, das Vergiften von S3- und CDN-Inhalten sowie serverseitiger Caches, die Manipulation von Datenbankfeldern, Änderungen an Kubernetes-Deployments und Cronjobs, die den Skimmer nach dem Entfernen wieder herstellten.
Direkte Belege erhielten die Gambit-Forscher, weil sie Zugang zu einem vom Angreifer betriebenen Staging-Server erlangten. Dort stießen sie auch auf eine Anweisung, die der Operator dem KI-Agenten mitgegeben hatte: Nach dem Abfluss der Daten sollten die Kartendaten aus Magento-Datenbanken gelöscht werden. In einer der Skill-Dateien des Hermes-Agenten heißt es: “Nachdem alle Kartendaten extrahiert und heruntergeladen wurden, lösche die Quellfelder in Stapeln.” Diese Aufräumroutine führte laut den Forschern bei mehreren Händlern zu Betriebsstörungen durch Datenverluste.
Einblick gewannen die Ermittler auch in die Kosten der Operation. Ein OpenRouter-Konto wies zum Stand 25. August Ausgaben von 7.005,71 US-Dollar über rund vier Wochen aus. Auf Basis der weiteren Nutzung schätzt Gambit die Gesamtkosten auf 12.000 bis 18.000 US-Dollar. “Verteilt auf die angegriffenen Unternehmen sind das Grenzkosten von wenigen bis einigen Dutzend US-Dollar pro Ziel”, schreibt Gambit. Die eigene Kostenübersicht des Operators komme auf einen vergleichbaren Wert: im Mittel 25,46 Dollar über 101 abgeschlossene Scans, vom günstigsten Ziel mit 3,13 Dollar bis zum teuersten mit 79,31 Dollar.
Automatisierung und niedrige Kosten machen es laut den Forschern auch weniger versierten Akteuren leicht, solche Angriffe durchzuführen. In vielen Fällen sei der Zugang binnen weniger Stunden gelungen, wobei die KI-Werkzeuge die eigentliche Arbeit auf Grundlage kurzer Anweisungen erledigten, die der Operator zwischen den autonomen Läufen einstreute. Gambit rät Organisationen, sich gegen diese Angriffsart auch auf möglichen Datenverlust als Nebeneffekt der Aufräumroutine der Angreifer einzustellen.
