Cyberkriminelle verbreiten AsyncRAT über gefälschte KI-Anleitungen (infosecurity-magazine.com)
- Gefälschte KI-Guides als Köder für AsyncRAT-Infektionen
- Mehrstufige Kette mit LNK, PowerShell, AutoHotkey und Process Hollowing
- Hinweise auf KI-unterstützte Malware-Entwicklung
- Empfehlungen: Blockieren von AutoHotkey, Speicherscanning, Überwachung geplanter Aufgaben
"Bedrohungsakteure tarnen Malware als KI-Studienführer und Entwicklerressourcen, um eine mehrstufige Angriffskette zu starten, die mit dem AsyncRAT-Trojaner endet. Fortinet's FortiGuard Labs entdeckte präparierte Dateien mit Namen wie "AI-Ready PostgreSQL 18" und einem gefälschten Leitfaden für agentisches Coding mit Claude Code. Die Kampagne zielt auf Windows-Nutzer ab und nutzt vertrauenswürdige Systemtools zur Tarnung. Die Angriffskette verwendet LNK-Dateien, PowerShell-Skripte und AutoHotkey, um Schadcode auszuführen. Es gibt Anzeichen für KI-unterstützte Entwicklung."
Noch keine Kommentare.