0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Malware generato da IA intercettato in un attacco ad Active Directory (infosecurity-magazine.com)

· 18 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Huntress ha analizzato un attacco reale del 3 giugno 2026 con uno script PowerShell generato da IA.
  • Lo script ha raccolto dati di Active Directory e generato automaticamente un report HTML.
  • Segni di IA: over-engineering, multipli fallback, nomi placeholder non modificati.
  • Schema d'attacco classico: credenziali rubate, RDP, esfiltrazione tramite strumenti cloud.
  • Il rilevamento per firme fallisce; si raccomanda il rilevamento comportamentale.

"Huntress ha segnalato un incidente del 3 giugno 2026 in cui un attaccante ha utilizzato uno script PowerShell 'vibe-codato' con IA per mappare un ambiente Active Directory. Lo script ha raccolto utenti, computer, gruppi e trust in fogli di calcolo e generato un report HTML. L'analisi ha rivelato over-engineering, molteplici metodi di fallback e un nome di server placeholder non modificato. L'attacco ha seguito uno schema noto: credenziali rubate, accesso RDP ed esfiltrazione tramite strumenti cloud legittimi."

#malware generato da IA #ricognizione di Active Directory #PowerShell vibecodato

Matrice di discussione

0 segmenti

ancora nessun commento.