Küberkurjategijad levitavad AsyncRAT-i võltsitud AI-juhendite kaudu (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Võltsitud AI-juhendid söödana AsyncRAT-nakkustele
- Mitmeastmeline ahel LNK, PowerShell, AutoHotkey ja protsessi õõnestamisega
- Märgid AI-toega pahavara arendusest
- Soovitused: blokeeri AutoHotkey, mäluskannimine, ajastatud ülesannete jälgimine
"Ohutegijad maskeerivad pahavara AI-õppejuhisteks ja arendajaressurssideks, et käivitada mitmeastmeline rünnak, mis lõpeb AsyncRAT trooja hobusega. Fortinet's FortiGuard Labs avastas lõksus failid nimedega nagu "AI-Ready PostgreSQL 18" ja võltsitud juhend agentuuriliseks kodeerimiseks Claude Code'iga. Kampaania sihib Windowsi kasutajaid ja kasutab peitmiseks usaldusväärseid süsteemitööriistu. Rünnaku ahel kasutab LNK-faile, PowerShell-skripte ja AutoHotkey't. Leiti märke AI-toega arendusest."
kommentaare veel pole.