Złośliwe oprogramowanie generowane przez AI wykryte w ataku na Active Directory (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Huntress przeanalizował rzeczywisty atak z 3 czerwca 2026 r. z użyciem skryptu PowerShell generowanego przez AI.
- Skrypt zebrał dane Active Directory i automatycznie wygenerował raport HTML.
- Cechy AI: nadmierna inżynieria, wielokrotne metody awaryjne, nieedytowane nazwy zastępcze.
- Schemat ataku klasyczny: skradzione poświadczenia, RDP, eksfiltracja przez narzędzia chmurowe.
- Wykrywanie sygnaturowe zawodzi; zalecane wykrywanie behawioralne.
"Huntress donosi o incydencie z 3 czerwca 2026 r., w którym atakujący użył skryptu PowerShell 'vibe-coded' przez AI do mapowania środowiska Active Directory. Skrypt zebrał użytkowników, komputery, grupy i relacje zaufania w arkuszach kalkulacyjnych i wygenerował raport HTML. Analiza ujawniła nadmierną inżynierię, wiele metod awaryjnych i nieedytowaną nazwę serwera zastępczego. Atak przebiegał według znanego schematu: skradzione poświadczenia, dostęp RDP i eksfiltracja za pomocą legalnych narzędzi chmurowych."
#złośliwe oprogramowanie generowane przez AI
#rozpoznanie Active Directory
#PowerShell vibe-coded
brak komentarzy.