AI-drivet Powershell-skript i ny cyberattack
Hotaktören ”TA547” använder avancerad AI för att rikta sig mot tyska företag
Säkerhetsföretaget Proofpoint har upptäckt att den cyberkriminella gruppen ”TA547” har lanserat en ny e-postkampanj riktad mot organisationer i Tyskland. Kampanjen utnyttjar ett skadeprogram kallat Rhadamanthys och använder e-postmeddelanden som förefaller komma från det välkända tyska detaljhandelsföretaget Metro. Dessa e-postmeddelanden påstås innehålla fakturainformation men innehåller i själva verket en lösenordsskyddad zip-fil. Filen döljer en lnk-fil som, när den aktiveras, initierar ett Powershell-skript för att köra och avkoda en Base64-krypterad version av Rhadamanthys.
AI-genererad kod identifierad i skriptet
Det mest anmärkningsvärda med den här attacken är att det Powershell-skript som används tycks ha genererats av en AI. Proofpoint påpekar att skriptet innehåller detaljerade kommentarer för varje kodkomponent, en egenskap som är typisk för kod skapad av avancerade språkmodeller såsom Chat GPT, Gemini eller Copilot. Detta fenomen höjer frågan om i vilken utsträckning cyberbrottslingar kan komma att använda AI-teknik för att automatisera och förbättra genomförandet av sina attacker.
Samma försvar gäller mot AI-genererade hot
Trots den potentiella inblandningen av AI i framställningen av skadlig kod, understryker Proofpoint att försvaret mot dessa hot inte förändras. De grundläggande principerna för cybersäkerhet, såsom försiktighet med okända e-postbilagor och lösenordsskydd, förblir lika avgörande oavsett ursprunget till hotet, vare sig det är manuellt kodat eller AI-genererat.
Kommentera: