Угрозы безопасности: злоумышленники используют ажиотаж вокруг ИИ для доставки AsyncRAT
Злоумышленники используют ажиотаж вокруг технологий искусственного интеллекта, чтобы распространять вредоносное ПО AsyncRAT. Атаки осуществляются с помощью фальшивых документов на тему ИИ, скрытых сценариев PowerShell и других инструментов. Это представляет опасность для пользователей, поскольку может привести к удаленному доступу к их системам.
Подробности
Эта многостадийная кампания начинается с рассылки фальшивых документов на тему ИИ, содержащих скрытые сценариев PowerShell. Эти сценарии, в свою очередь, используются для загрузки и установки AutoHotkey, который представляет собой язык сценариев для Windows. Злоумышленники используют AutoHotkey для загрузки и запуска вредоносного ПО, в данном случае AsyncRAT, с использованием методов инъекции процессов. AsyncRAT — это программное обеспечение для удаленного администрирования, которое может быть использовано злоумышленниками для получения контроля над системами жертв.Что делать
Для защиты от подобных атак пользователям рекомендуется быть осторожными при открытии документов и ссылок из неизвестных источников. Также важно использовать современные средства защиты, такие как антивирусное программное обеспечение и брандмауэры, и регулярно обновлять программное обеспечение и системы. Помимо этого, использование технологий MFA (многофакторной аутентификации) и VPN (виртуальных частных сетей) может повысить уровень безопасности. Регулярные аудиты безопасности и обучение пользователей также играют важную роль в предотвращении подобных атак. Итог: использование ажиотажа вокруг ИИ для распространения вредоносного ПО — это опасная тенденция, которую необходимо отслеживать и противостоять. Регулярное обновление знаний и применение современных мер безопасности может помочь защитить пользователей и организации от таких угроз.Источник: Fortinet Blog
