Criminali informatici diffondono AsyncRAT tramite guide AI false (infosecurity-magazine.com)
- Guide AI false come esca per infezioni AsyncRAT
- Catena a più fasi con LNK, PowerShell, AutoHotkey e process hollowing
- Indizi di sviluppo malware assistito da IA
- Raccomandazioni: bloccare AutoHotkey, scansione memoria, monitoraggio attività pianificate
"Attori malintenzionati camuffano malware come guide di studio AI e risorse per sviluppatori per avviare un attacco a più fasi che termina con il trojan AsyncRAT. Fortinet's FortiGuard Labs ha scoperto file trappola con nomi come "AI-Ready PostgreSQL 18" e una falsa guida alla codifica agentica con Claude Code. La campagna colpisce utenti Windows e utilizza strumenti di sistema legittimi per nascondersi. La catena d'attacco impiega file LNK, script PowerShell e AutoHotkey. Sono stati trovati segni di sviluppo assistito da IA."
ancora nessun commento.