Bedrohungsakteur nutzt KI zur Entwicklung von EDR-Umgehungsmalware (infosecurity-magazine.com)
- KI-gestützte Entwicklung von EDR-Umgehungsmalware mit Cursor und Claude Opus
- Fast 80 Module für über 70 Techniken erstellt, getestet gegen Sophos, CrowdStrike, Microsoft
- Sophos bewertet Red-Team-Tarnung als wahrscheinliche Tarnung für echte Angriffe
"Sophos X-Ops entdeckte einen Bedrohungsakteur, der KI-Coding-Tools wie Cursor und Claude Opus nutzte, um Malware zu entwickeln, die Endpoint Detection and Response (EDR)-Software umgeht. Der Akteur erstellte einen Testlabor mit Python-Skripten, teilweise KI-generiert und auf Russisch, mit fast 80 Modulen für über 70 Techniken. Obwohl als Red-Team-Projekt getarnt, vermutet Sophos, dass es sich um eine Tarnung für echte Post-Exploitation-Aktivitäten handelt. Die KI wurde nicht autonom eingesetzt; menschliche Überprüfung blieb entscheidend. Sophos empfiehlt grundlegende Verteidigungsmaßnahmen wie Patchen und MFA."
Noch keine Kommentare.