AI-gegenereerde malware onderschept bij Active Directory-aanval (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Huntress analyseerde een echte aanval op 3 juni 2026 met een AI-gegenereerd PowerShell-script.
- Het script verzamelde Active Directory-gegevens en genereerde automatisch een HTML-rapport.
- AI-kenmerken: over-engineering, meerdere fallbacks, onbewerkte placeholdernamen.
- Aanvalspatroon klassiek: gestolen inloggegevens, RDP, exfiltratie via cloudtools.
- Handtekeningdetectie faalt; gedragsdetectie aanbevolen.
"Huntress meldt een incident van 3 juni 2026 waarbij een aanvaller een 'vibe-coded' PowerShell-script gebruikte om een Active Directory-omgeving in kaart te brengen. Het script verzamelde gebruikers, computers, groepen en vertrouwensrelaties in spreadsheets en genereerde een HTML-rapport. Analyse toonde over-engineering, meerdere fallback-methoden en een onbewerkte placeholdernaam aan. De aanval volgde een bekend patroon: gestolen inloggegevens, RDP-toegang en exfiltratie via legitieme cloudtools."
nog geen reacties.