Cyberprzestępcy rozpowszechniają AsyncRAT za pomocą fałszywych przewodników AI (infosecurity-magazine.com)
- Fałszywe przewodniki AI jako przynęta do infekcji AsyncRAT
- Wieloetapowy łańcuch z LNK, PowerShell, AutoHotkey i process hollowing
- Oznaki rozwoju malware wspomaganego przez AI
- Zalecenia: blokowanie AutoHotkey, skanowanie pamięci, monitorowanie zaplanowanych zadań
"Podmioty zagrażające maskują złośliwe oprogramowanie jako przewodniki do nauki AI i zasoby dla programistów, aby uruchomić wieloetapowy atak kończący się trojanem AsyncRAT. Fortinet's FortiGuard Labs odkryło spreparowane pliki o nazwach takich jak "AI-Ready PostgreSQL 18" i fałszywy przewodnik po kodowaniu agencyjnym z Claude Code. Kampania jest skierowana do użytkowników systemu Windows i wykorzystuje zaufane narzędzia systemowe do ukrycia. Łańcuch ataku wykorzystuje pliki LNK, skrypty PowerShell i AutoHotkey. Znaleziono oznaki rozwoju wspomaganego przez AI."
brak komentarzy.