Malware generado por IA detectado en ataque a Active Directory (infosecurity-magazine.com)
- Huntress analizó un ataque real del 3 de junio de 2026 con un script de PowerShell generado por IA.
- El script recopiló datos de Active Directory y generó automáticamente un informe HTML.
- Marcas de IA: sobreingeniería, múltiples respaldos, nombres placeholder sin editar.
- Patrón de ataque clásico: credenciales robadas, RDP, exfiltración con herramientas en la nube.
- La detección por firmas falla; se recomienda detección por comportamiento.
"Huntress informa de un incidente del 3 de junio de 2026 en el que un atacante utilizó un script de PowerShell 'vibecodeado' con IA para mapear un entorno de Active Directory. El script recopiló usuarios, equipos, grupos y relaciones de confianza en hojas de cálculo y generó un informe HTML. El análisis reveló sobreingeniería, múltiples métodos de respaldo y un nombre de servidor placeholder sin editar. El ataque siguió un patrón conocido: credenciales robadas, acceso RDP y exfiltración con herramientas legítimas en la nube."
aún no hay comentarios.