0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Кіберзлочинці поширюють AsyncRAT через підроблені посібники зі ШІ (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Підроблені посібники зі ШІ як приманка для зараження AsyncRAT
  • Багатоетапний ланцюг з LNK, PowerShell, AutoHotkey та process hollowing
  • Ознаки розробки шкідливого ПЗ за допомогою ШІ
  • Рекомендації: блокувати AutoHotkey, сканування пам'яті, моніторинг запланованих завдань

"Зловмисники маскують шкідливе програмне забезпечення під навчальні посібники зі штучного інтелекту та ресурси для розробників, щоб запустити багатоетапну атаку, яка завершується трояном AsyncRAT. Fortinet's FortiGuard Labs виявили заміновані файли з назвами як "AI-Ready PostgreSQL 18" та підроблений посібник з агентського кодування з Claude Code. Кампанія націлена на користувачів Windows і використовує довірені системні інструменти для маскування. Ланцюг атаки використовує файли LNK, сценарії PowerShell та AutoHotkey. Знайдено ознаки розробки за допомогою ШІ."

#AsyncRAT #підроблені посібники ШІ #AutoHotkey шкідливе ПЗ

Матриця обговорення

0 segments

коментарів ще немає.