xCruzo
Tech

Atacantes dan un nuevo uso a la IA: Evadir detecciones de ciberseguridad - Mundo en Línea

Ciberseguridad Mundo en Línea ✦ xCruzo 🇺🇸
📄 Read Article
Atacantes dan un nuevo uso a la IA: Evadir detecciones de ciberseguridad - Mundo en Línea
Browse hubs:CarsAviationMarineMoneySportsTech
xCruzo Brief

Atacantes dieron un nuevo uso a la IA para evadir detecciones de ciberseguridad en endpoints (EDR), según análisis de Sophos X-Ops. La investigación describe un actor malicioso que activó alertas al operar desde un endpoint anómalo en el entorno de un cliente, tras ejecutar cargas útiles vinculadas a archivos en C:\Users\User\Documents\test. Los artefactos apuntaban a un marco más amplio para eludir el EDR, incluyendo perfiles de Cobalt Strike con tráfico que imitaba solicitudes web legítimas, y un sistema de comando y control (C2) basado en la API de un bot de Telegram para enrutamiento indirecto. Además, usó scripts en Python para inyectar shell en ejecutables legítimos preservando funciones originales, y un Cloudflare Worker para ocultar el C2 real. Varias piezas de código habrían sido generadas parcialmente con IA y el desarrollo se apoyó en el IDE nativo de IA Cursor y un entorno de máquinas virtuales Windows Server 2022 aprovisionado desde Ludus, en un marco tipo equipo rojo.

xCruzo quick-read summary • Source: Mundo en Línea • Read the full article for complete information.
📄 Read Full Article →
xCruzo xCruzo
See your VIN Report in 15 seconds — Free
1 in 5 cars has an open recall. Is yours one of them?
Not the dealer’s report. Yours.
Choose your detail level — free to full.
For the price of a coffee.
Check My VIN — Free
Free · No credit card · Instant results
Link copied ✓