Un malware codé par IA intercepté lors d'une attaque Active Directory (infosecurity-magazine.com)
- Huntress a analysé une attaque réelle du 3 juin 2026 utilisant un script PowerShell généré par IA.
- Le script a collecté des données Active Directory et généré automatiquement un rapport HTML.
- Marqueurs IA : sur-ingénierie, multiples replis, nom de serveur factice non modifié.
- Schéma d'attaque classique : identifiants volés, RDP, exfiltration via outils cloud.
- La détection par signature échoue ; la détection comportementale est recommandée.
"Huntress rapporte un incident du 3 juin 2026 où un attaquant a utilisé un script PowerShell « vibe-codé » par IA pour cartographier un environnement Active Directory. Le script a collecté utilisateurs, ordinateurs, groupes et relations d'approbation dans des feuilles de calcul et généré un rapport HTML. L'analyse révèle une sur-ingénierie, plusieurs méthodes de repli et un nom de serveur factice non modifié. L'attaque a suivi un schéma classique : identifiants volés, accès RDP, exfiltration via des outils cloud légitimes."
aucun commentaire pour l'instant.