Des cybercriminels diffusent AsyncRAT via de faux guides IA (infosecurity-magazine.com)
- Faux guides IA comme appât pour les infections AsyncRAT
- Chaîne multi-étapes avec LNK, PowerShell, AutoHotkey et process hollowing
- Indices de développement de malware assisté par IA
- Recommandations : bloquer AutoHotkey, analyse mémoire, surveillance des tâches planifiées
"Des acteurs malveillants déguisent des malwares en guides d'étude IA et en ressources pour développeurs pour lancer une attaque en plusieurs étapes aboutissant au cheval de Troie AsyncRAT. Fortinet's FortiGuard Labs a découvert des fichiers piégés nommés "AI-Ready PostgreSQL 18" et un faux guide de codage agentique avec Claude Code. La campagne cible les utilisateurs Windows et utilise des outils système légitimes pour se cacher. La chaîne d'attaque utilise des fichiers LNK, des scripts PowerShell et AutoHotkey. Des signes de développement assisté par IA ont été trouvés."
aucun commentaire pour l'instant.