0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Cybercriminelen verspreiden AsyncRAT via neppe AI-gidsen (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Neppe AI-gidsen als lokaas voor AsyncRAT-infecties
  • Meertrapsketen met LNK, PowerShell, AutoHotkey en process hollowing
  • Tekenen van AI-ondersteunde malwareontwikkeling
  • Aanbevelingen: blokkeer AutoHotkey, geheugenscanning, controleer geplande taken

"Bedreigingsactoren vermommen malware als AI-studiegidsen en ontwikkelaarsbronnen om een meertrapsaanval te starten die eindigt met de AsyncRAT-trojan. Fortinet's FortiGuard Labs ontdekte opgezette bestanden met namen als "AI-Ready PostgreSQL 18" en een neppe gids voor agentisch coderen met Claude Code. De campagne richt zich op Windows-gebruikers en gebruikt vertrouwde systeemtools om verborgen te blijven. De aanvalsketen gebruikt LNK-bestanden, PowerShell-scripts en AutoHotkey. Er zijn tekenen van AI-ondersteunde ontwikkeling gevonden."

#AsyncRAT #neppe AI-gidsen #AutoHotkey-malware

Discussiematrix

0 segmenten

nog geen reacties.