Malware generat de AI depistat într-un atac asupra Active Directory (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Huntress a analizat un atac real din 3 iunie 2026 folosind un script PowerShell generat de AI.
- Scriptul a colectat date Active Directory și a generat automat un raport HTML.
- Semnături AI: suprainginerie, multiple metode de rezervă, nume nespecificate neschimbate.
- Model de atac clasic: credențiale furate, RDP, exfiltrare prin instrumente cloud.
- Detectarea pe bază de semnături eșuează; se recomandă detectarea comportamentală.
"Huntress raportează un incident din 3 iunie 2026 în care un atacator a folosit un script PowerShell 'vibe-codat' cu AI pentru a cartografia un mediu Active Directory. Scriptul a colectat utilizatori, computere, grupuri și relații de încredere în foi de calcul și a generat un raport HTML. Analiza a relevat suprainginerie, mai multe metode de rezervă și un nume de server nespecificat rămas neschimbat. Atacul a urmat un tipar cunoscut: credențiale furate, acces RDP și exfiltrare prin instrumente cloud legitime."
#malware generat de AI
#recunoaștere Active Directory
#PowerShell vibe-codat
niciun comentariu momentan.