0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Malware generat de AI depistat într-un atac asupra Active Directory (infosecurity-magazine.com)

· 18z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Huntress a analizat un atac real din 3 iunie 2026 folosind un script PowerShell generat de AI.
  • Scriptul a colectat date Active Directory și a generat automat un raport HTML.
  • Semnături AI: suprainginerie, multiple metode de rezervă, nume nespecificate neschimbate.
  • Model de atac clasic: credențiale furate, RDP, exfiltrare prin instrumente cloud.
  • Detectarea pe bază de semnături eșuează; se recomandă detectarea comportamentală.

"Huntress raportează un incident din 3 iunie 2026 în care un atacator a folosit un script PowerShell 'vibe-codat' cu AI pentru a cartografia un mediu Active Directory. Scriptul a colectat utilizatori, computere, grupuri și relații de încredere în foi de calcul și a generat un raport HTML. Analiza a relevat suprainginerie, mai multe metode de rezervă și un nume de server nespecificat rămas neschimbat. Atacul a urmat un tipar cunoscut: credențiale furate, acces RDP și exfiltrare prin instrumente cloud legitime."

#malware generat de AI #recunoaștere Active Directory #PowerShell vibe-codat

Matrice de discuții

0 segments

niciun comentariu momentan.