0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Criminali informatici diffondono AsyncRAT tramite guide AI false (infosecurity-magazine.com)

· 46 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Guide AI false come esca per infezioni AsyncRAT
  • Catena a più fasi con LNK, PowerShell, AutoHotkey e process hollowing
  • Indizi di sviluppo malware assistito da IA
  • Raccomandazioni: bloccare AutoHotkey, scansione memoria, monitoraggio attività pianificate

"Attori malintenzionati camuffano malware come guide di studio AI e risorse per sviluppatori per avviare un attacco a più fasi che termina con il trojan AsyncRAT. Fortinet's FortiGuard Labs ha scoperto file trappola con nomi come "AI-Ready PostgreSQL 18" e una falsa guida alla codifica agentica con Claude Code. La campagna colpisce utenti Windows e utilizza strumenti di sistema legittimi per nascondersi. La catena d'attacco impiega file LNK, script PowerShell e AutoHotkey. Sono stati trovati segni di sviluppo assistito da IA."

#AsyncRAT #guide AI false #malware AutoHotkey

Matrice di discussione

0 segmenti

ancora nessun commento.