0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Küberkurjategijad levitavad AsyncRAT-i võltsitud AI-juhendite kaudu (infosecurity-magazine.com)

· 46 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Võltsitud AI-juhendid söödana AsyncRAT-nakkustele
  • Mitmeastmeline ahel LNK, PowerShell, AutoHotkey ja protsessi õõnestamisega
  • Märgid AI-toega pahavara arendusest
  • Soovitused: blokeeri AutoHotkey, mäluskannimine, ajastatud ülesannete jälgimine

"Ohutegijad maskeerivad pahavara AI-õppejuhisteks ja arendajaressurssideks, et käivitada mitmeastmeline rünnak, mis lõpeb AsyncRAT trooja hobusega. Fortinet's FortiGuard Labs avastas lõksus failid nimedega nagu "AI-Ready PostgreSQL 18" ja võltsitud juhend agentuuriliseks kodeerimiseks Claude Code'iga. Kampaania sihib Windowsi kasutajaid ja kasutab peitmiseks usaldusväärseid süsteemitööriistu. Rünnaku ahel kasutab LNK-faile, PowerShell-skripte ja AutoHotkey't. Leiti märke AI-toega arendusest."

#AsyncRAT #võltsitud AI-juhendid #AutoHotkey pahavara

Arutelumaatriks

0 segmenti

kommentaare veel pole.