Ciberdelincuentes distribuyen AsyncRAT a través de guías falsas de IA (infosecurity-magazine.com)
- Guías falsas de IA como señuelo para infecciones de AsyncRAT
- Cadena de múltiples etapas con LNK, PowerShell, AutoHotkey y process hollowing
- Indicios de desarrollo de malware asistido por IA
- Recomendaciones: bloquear AutoHotkey, escaneo de memoria, monitoreo de tareas programadas
"Actores de amenazas disfrazan malware como guías de estudio de IA y recursos para desarrolladores para iniciar un ataque en varias etapas que termina con el troyano AsyncRAT. Fortinet's FortiGuard Labs descubrió archivos manipulados con nombres como "AI-Ready PostgreSQL 18" y una guía falsa para codificación agéntica con Claude Code. La campaña se dirige a usuarios de Windows y utiliza herramientas legítimas del sistema para ocultarse. La cadena de ataque emplea archivos LNK, scripts de PowerShell y AutoHotkey. Se encontraron indicios de desarrollo asistido por IA."
aún no hay comentarios.