AI loodud pahavara tabati Active Directory rünnakus (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Huntress analüüsis reaalset rünnakut 3. juunil 2026, kasutades AI loodud PowerShelli skripti.
- Skript kogus Active Directory andmed ja genereeris automaatselt HTML aruande.
- AI tunnused: liigne inseneritöö, mitu varumeetodit, muutmata kohanimed.
- Ründe muster klassikaline: varastatud mandaadid, RDP, väljaviimine pilvetööriistadega.
- Allkirjapõhine tuvastus ebaõnnestub; soovitatav käitumistuvastus.
"Huntress teatas 3. juuni 2026 juhtumist, kus ründaja kasutas AI 'vibe-coded' PowerShelli skripti Active Directory keskkonna kaardistamiseks. Skript kogus kasutajad, arvutid, rühmad ja usaldussuhted tabelitesse ning genereeris HTML aruande. Analüüs näitas liigset inseneritööd, mitut varumeetodit ja muutmata kohanime serveri jaoks. Rünnak järgis tuntud mustrit: varastatud mandaadid, RDP juurdepääs ja andmete väljaviimine legitiimsete pilvetööriistade abil."
#AI loodud pahavara
#Active Directory luure
#vibe-coded PowerShelli
kommentaare veel pole.