Criminalii cibernetici răspândesc AsyncRAT prin ghiduri AI false (infosecurity-magazine.com)
- Ghiduri AI false ca momeală pentru infecții AsyncRAT
- Lanț în mai multe etape cu LNK, PowerShell, AutoHotkey și process hollowing
- Semne de dezvoltare malware asistată de IA
- Recomandări: blocați AutoHotkey, scanarea memoriei, monitorizarea sarcinilor programate
"Actorii amenințărilor deghizează malware-ul ca ghiduri de studiu AI și resurse pentru dezvoltatori pentru a lansa un atac în mai multe etape care se termină cu troianul AsyncRAT. Fortinet's FortiGuard Labs a descoperit fișiere capcană cu nume precum "AI-Ready PostgreSQL 18" și un ghid fals pentru codificare agentică cu Claude Code. Campania vizează utilizatorii Windows și folosește instrumente de sistem de încredere pentru a se ascunde. Lanțul de atac utilizează fișiere LNK, scripturi PowerShell și AutoHotkey. Au fost găsite semne de dezvoltare asistată de IA."
niciun comentariu momentan.