Sophos研究人员发现了一种新型勒索软件工具包,该工具包利用AI技术自动执行Active Directory发现并规避端点检测和响应(EDR)解决方案。这种工具包的开发过程中,AI代理如Claude Opus和Cursor被用于生成代码、分析和测试。 工具包的主要功能包括: 1. 使用Telegram Bot API实现C2通信,通过Telegram基础设施隐藏真实后端。 2. 基于Python的恶意软件脚本,将外壳代码注入合法Windows可执行文件。 3. 使用Cloudflare工作线程作为前端重定向器,隐藏实际C2服务器。 4. 针对Sophos、Crowd Strike和Microsoft的EDR工具进行了测试和规避。 研究人员注意到,尽管AI加速了开发和测试过程,但整个工作流程仍然是人为驱动的。恶意软件的开发和测试阶段利用AI代理来记录安全研究报告中的技术细节,并映射到MITRE ATT&CK知识库中。
Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐