Шкідливе ПЗ, створене ШІ, виявлено в атаці на Active Directory (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Huntress проаналізувала реальну атаку 3 червня 2026 року з використанням створеного ШІ скрипта PowerShell.
- Скрипт зібрав дані Active Directory та автоматично створив звіт HTML.
- Ознаки ШІ: надмірна інженерія, численні резервні методи, невідредаговані назви-заповнювачі.
- Схема атаки класична: викрадені облікові дані, RDP, ексфільтрація через хмарні інструменти.
- Сигнатурне виявлення не працює; рекомендується поведінкове виявлення.
"Huntress повідомляє про інцидент 3 червня 2026 року, коли зловмисник використав створений ШІ 'vibe-coded' скрипт PowerShell для картографування середовища Active Directory. Скрипт зібрав користувачів, комп'ютери, групи та довірчі відносини в електронні таблиці та створив звіт HTML. Аналіз виявив надмірну інженерію, численні резервні методи та невідредаговану назву сервера-заповнювача. Атака відбувалася за відомою схемою: викрадені облікові дані, доступ RDP та ексфільтрація за допомогою легітимних хмарних інструментів."
коментарів ще немає.