AI-tuotettu haittaohjelma havaittu Active Directory -hyökkäyksessä (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Huntress analysoi todellista hyökkäystä 3. kesäkuuta 2026, jossa käytettiin AI-tuotettua PowerShell-skriptiä.
- Skripti keräsi Active Directory -tiedot ja loi automaattisesti HTML-raportin.
- AI-merkit: ylisuunnittelu, useat varamenetelmät, muokkaamattomat paikkamerkit.
- Hyökkäyskuvio klassinen: varastetut tunnistetiedot, RDP, tiedonsiirto pilvityökaluilla.
- Allekirjoitushavaitseminen epäonnistuu; käyttäytymishavaitsemista suositellaan.
"Huntress raportoi 3. kesäkuuta 2026 tapahtuneesta, jossa hyökkääjä käytti AI:n 'vibe-coded' PowerShell-skriptiä Active Directory -ympäristön kartoittamiseen. Skripti keräsi käyttäjät, tietokoneet, ryhmät ja luottamussuhteet laskentataulukoihin ja loi HTML-raportin. Analyysi paljasti ylisuunnittelua, useita varamenetelmiä ja muokkaamattoman paikkamerkin palvelimen nimeä. Hyökkäys noudatti tunnettua kaavaa: varastetut tunnistetiedot, RDP-yhteys ja tietojen siirto laillisten pilvityökalujen avulla."
ei vielä kommentteja.