0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Actor de amenazas desarrolló malware de evasión de EDR usando herramientas de IA (infosecurity-magazine.com)

· hace 57d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Desarrollo de malware asistido por IA usando Cursor y Claude Opus para evasión de EDR
  • Casi 80 módulos para más de 70 técnicas, probados contra Sophos, CrowdStrike, Microsoft EDR
  • Sophos considera probable que la tapadera de red team sea falsa, vincula con ransomware y robo de datos

"Sophos X-Ops descubrió un actor de amenazas que usaba herramientas de codificación de IA, incluyendo Cursor y Claude Opus, para desarrollar malware que evade el software EDR. El actor construyó un laboratorio con scripts de Python—parcialmente generados por IA y escritos en ruso—produciendo casi 80 módulos que cubren más de 70 técnicas. Aunque se presentó como un proyecto de red team, Sophos evalúa que la etiqueta probablemente sea una tapadera para actividades reales de post-explotación, vinculadas a ransomware y robo de datos. La IA no fue autónoma; la revisión humana siguió siendo crítica. Sophos recomienda fundamentos de defensa en profundidad."

#desarrollo de malware asistido por IA #técnicas de evasión de EDR #bypass de salvaguardas de Claude Opus

Matriz de discusión

0 segmentos

aún no hay comentarios.