Sophos découvre un laboratoire de malware basé sur l'IA et conçu pour échapper à l'EDR - Help Net Security

Sinisa Markovic - HelpNetSecurity - 02/06
Un acteur malveillant a utilisé des agents d'IA, Claude, et un laboratoire de test de logiciels malveillants pour développer et affiner les techniques d'évasion EDR, selon Sophos.

Selon Sophos, un acteur malveillant a utilisé des technologies d'IA pour créer un cadre de test de logiciels malveillants afin de développer et d'affiner les techniques d'évasion de détection et de réponse des points finaux (EDR).

L'enquête a commencé après qu'un point de terminaison anormal dans un environnement client ait déclenché des alertes liées à des charges utiles malveillantes provenant d'un répertoire de test. Les fichiers indiquaient un cadre plus large axé sur l’évasion de la détection.

L'environnement contenait des profils Cobalt Strike conçus pour déguiser le trafic des balises en requêtes Web légitimes, un mécanisme de commande et de contrôle basé sur Telegram, des outils d'injection de shellcode et un Cloudflare Worker utilisé pour dissimuler l'infrastructure backend.

Sophos a lié l'activité au déploiement de ransomwares et aux opérations de vol de données, mais n'a pas identifié le groupe impliqué.

"Nous ne divulguons pas le groupe d...
[Courte citation de 8% de l'article original]

Loading...