0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Cyberprzestępcy rozpowszechniają AsyncRAT za pomocą fałszywych przewodników AI (infosecurity-magazine.com)

· 46 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Fałszywe przewodniki AI jako przynęta do infekcji AsyncRAT
  • Wieloetapowy łańcuch z LNK, PowerShell, AutoHotkey i process hollowing
  • Oznaki rozwoju malware wspomaganego przez AI
  • Zalecenia: blokowanie AutoHotkey, skanowanie pamięci, monitorowanie zaplanowanych zadań

"Podmioty zagrażające maskują złośliwe oprogramowanie jako przewodniki do nauki AI i zasoby dla programistów, aby uruchomić wieloetapowy atak kończący się trojanem AsyncRAT. Fortinet's FortiGuard Labs odkryło spreparowane pliki o nazwach takich jak "AI-Ready PostgreSQL 18" i fałszywy przewodnik po kodowaniu agencyjnym z Claude Code. Kampania jest skierowana do użytkowników systemu Windows i wykorzystuje zaufane narzędzia systemowe do ukrycia. Łańcuch ataku wykorzystuje pliki LNK, skrypty PowerShell i AutoHotkey. Znaleziono oznaki rozwoju wspomaganego przez AI."

#AsyncRAT #fałszywe przewodniki AI #malware AutoHotkey

Macierz dyskusji

0 segments

brak komentarzy.