Cybercriminelen verspreiden AsyncRAT via neppe AI-gidsen (infosecurity-magazine.com)
- Neppe AI-gidsen als lokaas voor AsyncRAT-infecties
- Meertrapsketen met LNK, PowerShell, AutoHotkey en process hollowing
- Tekenen van AI-ondersteunde malwareontwikkeling
- Aanbevelingen: blokkeer AutoHotkey, geheugenscanning, controleer geplande taken
"Bedreigingsactoren vermommen malware als AI-studiegidsen en ontwikkelaarsbronnen om een meertrapsaanval te starten die eindigt met de AsyncRAT-trojan. Fortinet's FortiGuard Labs ontdekte opgezette bestanden met namen als "AI-Ready PostgreSQL 18" en een neppe gids voor agentisch coderen met Claude Code. De campagne richt zich op Windows-gebruikers en gebruikt vertrouwde systeemtools om verborgen te blijven. De aanvalsketen gebruikt LNK-bestanden, PowerShell-scripts en AutoHotkey. Er zijn tekenen van AI-ondersteunde ontwikkeling gevonden."
nog geen reacties.