Malware generato da IA intercettato in un attacco ad Active Directory (infosecurity-magazine.com)
- Huntress ha analizzato un attacco reale del 3 giugno 2026 con uno script PowerShell generato da IA.
- Lo script ha raccolto dati di Active Directory e generato automaticamente un report HTML.
- Segni di IA: over-engineering, multipli fallback, nomi placeholder non modificati.
- Schema d'attacco classico: credenziali rubate, RDP, esfiltrazione tramite strumenti cloud.
- Il rilevamento per firme fallisce; si raccomanda il rilevamento comportamentale.
"Huntress ha segnalato un incidente del 3 giugno 2026 in cui un attaccante ha utilizzato uno script PowerShell 'vibe-codato' con IA per mappare un ambiente Active Directory. Lo script ha raccolto utenti, computer, gruppi e trust in fogli di calcolo e generato un report HTML. L'analisi ha rivelato over-engineering, molteplici metodi di fallback e un nome di server placeholder non modificato. L'attacco ha seguito uno schema noto: credenziali rubate, accesso RDP ed esfiltrazione tramite strumenti cloud legittimi."
ancora nessun commento.