0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Bedrohungsakteur nutzt KI zur Entwicklung von EDR-Umgehungsmalware (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • KI-gestützte Entwicklung von EDR-Umgehungsmalware mit Cursor und Claude Opus
  • Fast 80 Module für über 70 Techniken erstellt, getestet gegen Sophos, CrowdStrike, Microsoft
  • Sophos bewertet Red-Team-Tarnung als wahrscheinliche Tarnung für echte Angriffe

"Sophos X-Ops entdeckte einen Bedrohungsakteur, der KI-Coding-Tools wie Cursor und Claude Opus nutzte, um Malware zu entwickeln, die Endpoint Detection and Response (EDR)-Software umgeht. Der Akteur erstellte einen Testlabor mit Python-Skripten, teilweise KI-generiert und auf Russisch, mit fast 80 Modulen für über 70 Techniken. Obwohl als Red-Team-Projekt getarnt, vermutet Sophos, dass es sich um eine Tarnung für echte Post-Exploitation-Aktivitäten handelt. Die KI wurde nicht autonom eingesetzt; menschliche Überprüfung blieb entscheidend. Sophos empfiehlt grundlegende Verteidigungsmaßnahmen wie Patchen und MFA."

#KI-gestützte Malware-Entwicklung #EDR-Umgehungstechniken #Claude Opus Schutzumgehung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.