0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

AI-tuotettu haittaohjelma havaittu Active Directory -hyökkäyksessä (infosecurity-magazine.com)

· 18 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Huntress analysoi todellista hyökkäystä 3. kesäkuuta 2026, jossa käytettiin AI-tuotettua PowerShell-skriptiä.
  • Skripti keräsi Active Directory -tiedot ja loi automaattisesti HTML-raportin.
  • AI-merkit: ylisuunnittelu, useat varamenetelmät, muokkaamattomat paikkamerkit.
  • Hyökkäyskuvio klassinen: varastetut tunnistetiedot, RDP, tiedonsiirto pilvityökaluilla.
  • Allekirjoitushavaitseminen epäonnistuu; käyttäytymishavaitsemista suositellaan.

"Huntress raportoi 3. kesäkuuta 2026 tapahtuneesta, jossa hyökkääjä käytti AI:n 'vibe-coded' PowerShell-skriptiä Active Directory -ympäristön kartoittamiseen. Skripti keräsi käyttäjät, tietokoneet, ryhmät ja luottamussuhteet laskentataulukoihin ja loi HTML-raportin. Analyysi paljasti ylisuunnittelua, useita varamenetelmiä ja muokkaamattoman paikkamerkin palvelimen nimeä. Hyökkäys noudatti tunnettua kaavaa: varastetut tunnistetiedot, RDP-yhteys ja tietojen siirto laillisten pilvityökalujen avulla."

#AI-tuotettu haittaohjelma #Active Directory -tiedustelu #vibe-coded PowerShell

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.