Эксперты компании Straiker представили инструмент Villager, который с момента своего релиза в июле 2023 года был загружен почти 10 000 раз. Этот программный продукт выступает в роли клиента Model Context Protocol и включает в себя множество средств для сетевого аудита, но также предоставляет все необходимое для автоматизации атак. По аналогии с Cobalt Strike, Villager может использоваться как для законных целей, так и для проведения атак злоумышленниками без необходимости глубоких технических знаний.
Инструмент содержит контейнеры с Kali Linux и сотни средств для анализа, а также интеграцию с языковыми моделями DeepSeek. В Villager реализована обширная база из 4201 подготовленного запроса для генерации эксплойтов, что позволяет адаптировать атаки под конкретные цели. Также предусмотрены механизмы для усложненного обнаружения и автоматическое создание изолированных контейнеров.
Villager демонстрирует способность в реальном времени изменять стратегию атак, используя различные инструменты в зависимости от обнаруженных уязвимостей. Исследование также установило связь проекта с китайской организацией Cyberspike. С момента запуска Villager фиксируется около 200 загрузок каждые три дня, что подчеркивает растущий интерес к этому инструменту среди злоумышленников.