0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Cyberkriminelle verbreiten AsyncRAT über gefälschte KI-Anleitungen (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Gefälschte KI-Guides als Köder für AsyncRAT-Infektionen
  • Mehrstufige Kette mit LNK, PowerShell, AutoHotkey und Process Hollowing
  • Hinweise auf KI-unterstützte Malware-Entwicklung
  • Empfehlungen: Blockieren von AutoHotkey, Speicherscanning, Überwachung geplanter Aufgaben

"Bedrohungsakteure tarnen Malware als KI-Studienführer und Entwicklerressourcen, um eine mehrstufige Angriffskette zu starten, die mit dem AsyncRAT-Trojaner endet. Fortinet's FortiGuard Labs entdeckte präparierte Dateien mit Namen wie "AI-Ready PostgreSQL 18" und einem gefälschten Leitfaden für agentisches Coding mit Claude Code. Die Kampagne zielt auf Windows-Nutzer ab und nutzt vertrauenswürdige Systemtools zur Tarnung. Die Angriffskette verwendet LNK-Dateien, PowerShell-Skripte und AutoHotkey, um Schadcode auszuführen. Es gibt Anzeichen für KI-unterstützte Entwicklung."

#AsyncRAT #gefälschte KI-Anleitungen #AutoHotkey-Malware

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.