Kyberrikolliset levittävät AsyncRATia väärennettyjen AI-oppaiden avulla (infosecurity-magazine.com)
- Väärennetyt AI-oppaat syöttinä AsyncRAT-infektioille
- Monivaiheinen ketju LNK, PowerShell, AutoHotkey ja prosessin ontelointi
- Merkkejä AI-avusteisesta haittaohjelmakehityksestä
- Suositukset: estä AutoHotkey, muistin skannaus, ajastettujen tehtävien valvonta
"Uhkatoimijat naamioivat haittaohjelman AI-opintooppaiksi ja kehittäjäresursseiksi käynnistääkseen monivaiheisen hyökkäyksen, joka päättyy AsyncRAT-troijalaiseen. Fortinet's FortiGuard Labs löysi ansoitettuja tiedostoja nimillä kuten "AI-Ready PostgreSQL 18" ja väärennetyn oppaan agenttimaiseen koodaukseen Claude Codeilla. Kampanja kohdistuu Windows-käyttäjiin ja käyttää luotettuja järjestelmätyökaluja piiloutuakseen. Hyökkäysketju käyttää LNK-tiedostoja, PowerShell-skriptejä ja AutoHotkeyta. Löydettiin merkkejä AI-avusteisesta kehityksestä."
ei vielä kommentteja.