Кіберзлочинці поширюють AsyncRAT через підроблені посібники зі ШІ (infosecurity-magazine.com)
- Підроблені посібники зі ШІ як приманка для зараження AsyncRAT
- Багатоетапний ланцюг з LNK, PowerShell, AutoHotkey та process hollowing
- Ознаки розробки шкідливого ПЗ за допомогою ШІ
- Рекомендації: блокувати AutoHotkey, сканування пам'яті, моніторинг запланованих завдань
"Зловмисники маскують шкідливе програмне забезпечення під навчальні посібники зі штучного інтелекту та ресурси для розробників, щоб запустити багатоетапну атаку, яка завершується трояном AsyncRAT. Fortinet's FortiGuard Labs виявили заміновані файли з назвами як "AI-Ready PostgreSQL 18" та підроблений посібник з агентського кодування з Claude Code. Кампанія націлена на користувачів Windows і використовує довірені системні інструменти для маскування. Ланцюг атаки використовує файли LNK, сценарії PowerShell та AutoHotkey. Знайдено ознаки розробки за допомогою ШІ."
коментарів ще немає.