TGTGInsightаналитика telegramLIVE / telegram public index
Содержимое поста
Содержимое
Краснокнижнаякрипта ИИ-сгенерированное вредоносное ПО Koske прячет криптомайнинг за изображениями панд. Хакеры эксплуатируют неправильно настроенный веб-сервер JupyterLab для загрузки изображений. В эти картинками был целенаправленно внедрен вредоносный код. Основная цель вредоноса — добыча криптовалют. Скрипт загружает майнер и динамически выбирает из 18 поддерживаемых криптовалют наиболее выгодную на основе характеристик атакованной машины. Если добыча одной валюты прекращается, троян автоматически переключается на другую. Также исследователи из Aqua Security обнаружили, что уязвимость явно разрабатывалась с помощью ИИ. Вайбкодинг вышел на новый уровень. НеКасперский