Разработка вредоносного ПО
Разработка вредоносного ПО в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
ИИ стал активным участником разработки вредоносного ПО в тактиках группы Armored Likho
Эксперты «Лаборатории Касперского» зафиксировали фундаментальный сдвиг в методах киберпреступников: искусственный интеллект перестал быть лишь вспомогательным инструментом для фишинга и начал непосредственно участвовать в написании вредоносного кода. Группа Armored Likho создала многоплатформенный троянец BusySnake RAT, используя ИИ для автоматизации разработки и адаптации под разные операционные системы. Злоумышленники также перенесли хранение кода в приватные репозитории и используют легитимные сервисы для скрытой связи, что усложняет обнаружение угроз.
Событие: Группа Armored Likho выпустила троянец BusySnake RAT в трех модификациях (Python, GitLab, Go) для Windows, Linux и macOS, используя ИИ для автоматической генерации кода.
Тренд: Разработка вредоносного ПО переходит от точечных атак к созданию масштабируемых платформ, где ИИ выступает в роли автоматизированного разработчика утилит для углубления проникновения.
Риск: Использование ИИ для написания кода снижает порог входа для атакующих и делает традиционные методы защиты, основанные на сигнатурах, менее эффективными.
Фактор: Переход на хранение вредоносного ПО в приватных репозиториях GitLab и GitHub превращает популярные бизнес-инструменты в слепые зоны для систем мониторинга.
Эффект: Скорость создания новых угроз увеличивается, требуя от организаций пересмотра подходов к защите инфраструктуры и внедрения комплексных решений типа XDR.
Переход группы Gentlemen к разработке кастомного ПО на Go и C меняет профиль угроз
Контекст: Новость иллюстрирует эволюцию в теме Разработка вредоносного ПО, когда акторы киберпреступности отказываются от шаблонов в пользу создания собственных инструментов на языках Go и C для повышения эффективности атак.
Классификация: В рамках темы Разработка вредоносного ПО наблюдается сегментация арсенала: кросс-платформенные бэкдоры для разведки и низкоуровневые шифровальщики на C, оптимизированные под Windows.
Причина: Фундаментальной причиной смены технологического стека в теме Разработка вредоносного ПО является стремление злоумышленников к кастомизации кода для обхода защиты и повышения устойчивости вредоносных модулей.
Влияние: Использование специализированных языков программирования в теме Разработка вредоносного ПО усложняет обнаружение угроз, требуя от защитных систем перехода от сигнатурного анализа к поведенческому мониторингу.
Следствие: Тенденция к самостоятельной разработке инструментов в теме Разработка вредоносного ПО указывает на рост технической зрелости группировок и необходимость постоянного обновления методик защиты от адаптируемых угроз.
В нашей базе собрано 2 события по теме «Разработка вредоносного ПО». Мы показываем все из них.