AI-drivet Powershell-skript i ny cyberattack

CybersäkerhetAI-drivet Powershell-skript i ny cyberattack

AI-drivet Powershell-skript i ny cyberattack

Hotaktören ”TA547” använder avancerad AI för att rikta sig mot tyska företag

Säkerhetsföretaget Proofpoint har upptäckt att den cyberkriminella gruppen ”TA547” har lanserat en ny e-postkampanj riktad mot organisationer i Tyskland. Kampanjen utnyttjar ett skadeprogram kallat Rhadamanthys och använder e-postmeddelanden som förefaller komma från det välkända tyska detaljhandelsföretaget Metro. Dessa e-postmeddelanden påstås innehålla fakturainformation men innehåller i själva verket en lösenordsskyddad zip-fil. Filen döljer en lnk-fil som, när den aktiveras, initierar ett Powershell-skript för att köra och avkoda en Base64-krypterad version av Rhadamanthys.

AI-genererad kod identifierad i skriptet

Det mest anmärkningsvärda med den här attacken är att det Powershell-skript som används tycks ha genererats av en AI. Proofpoint påpekar att skriptet innehåller detaljerade kommentarer för varje kodkomponent, en egenskap som är typisk för kod skapad av avancerade språkmodeller såsom Chat GPT, Gemini eller Copilot. Detta fenomen höjer frågan om i vilken utsträckning cyberbrottslingar kan komma att använda AI-teknik för att automatisera och förbättra genomförandet av sina attacker.

Samma försvar gäller mot AI-genererade hot

Trots den potentiella inblandningen av AI i framställningen av skadlig kod, understryker Proofpoint att försvaret mot dessa hot inte förändras. De grundläggande principerna för cybersäkerhet, såsom försiktighet med okända e-postbilagor och lösenordsskydd, förblir lika avgörande oavsett ursprunget till hotet, vare sig det är manuellt kodat eller AI-genererat.

Kommentera:

Kommentar

Type at least 1 character to search
Kontakta oss:
Hitta oss i sociala medier: