0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Złośliwe oprogramowanie generowane przez AI wykryte w ataku na Active Directory (infosecurity-magazine.com)

· 18 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Huntress przeanalizował rzeczywisty atak z 3 czerwca 2026 r. z użyciem skryptu PowerShell generowanego przez AI.
  • Skrypt zebrał dane Active Directory i automatycznie wygenerował raport HTML.
  • Cechy AI: nadmierna inżynieria, wielokrotne metody awaryjne, nieedytowane nazwy zastępcze.
  • Schemat ataku klasyczny: skradzione poświadczenia, RDP, eksfiltracja przez narzędzia chmurowe.
  • Wykrywanie sygnaturowe zawodzi; zalecane wykrywanie behawioralne.

"Huntress donosi o incydencie z 3 czerwca 2026 r., w którym atakujący użył skryptu PowerShell 'vibe-coded' przez AI do mapowania środowiska Active Directory. Skrypt zebrał użytkowników, komputery, grupy i relacje zaufania w arkuszach kalkulacyjnych i wygenerował raport HTML. Analiza ujawniła nadmierną inżynierię, wiele metod awaryjnych i nieedytowaną nazwę serwera zastępczego. Atak przebiegał według znanego schematu: skradzione poświadczenia, dostęp RDP i eksfiltracja za pomocą legalnych narzędzi chmurowych."

#złośliwe oprogramowanie generowane przez AI #rozpoznanie Active Directory #PowerShell vibe-coded

Macierz dyskusji

0 segments

brak komentarzy.