Aggiornamenti recenti Marzo 27th, 2026 3:00 PM
Apr 11, 2024 Marina Londei Attacchi, News, RSS 0
Il pericolo dell’IA usata dal cybercrimine si sta facendo sempre più reale: i ricercatori di Proofpoint hanno individuato uno script Powershell malevolo che sembra essere stato generato da un chatbot.
A marzo i ricercatori hanno scoperto una campagna di phishing del gruppo TA547 che distribuiva il malware Rhadamanthys, un information stealer utilizzato da molti gruppi cybercriminali. Gli attaccanti hanno colpito numerose organizzazioni tedesche inviando email dove si fingevano agenti di Metro, una multinazionale, che chiedevano approfondimenti relativi a fatture.
I messaggi contenevano un file ZIP protetto da password che conteneva un file LNK. Una volta eseguito, il file attivava la Powershell per eseguire uno script remoto. Lo script decodificava il file in Base64 di Rhadamanthys, lo caricava in memoria come assembly e poi eseguiva l’entry point dell’assembly; in questo modo, il malware poteva essere eseguito senza permanenza su disco.
Analizzando lo script Powershell, i ricercatori sono giunti alla conclusione che è altamente probabile che sia stato scritto dall’IA: lo script includeva una serie di commenti molto specifici e grammaticalmente corretti che spiegavano il funzionamento dei singoli componenti e funzioni, caratteristiche tipiche degli output dei chatbot.

Pixabay
La campagna individuata da Proofpoint è un’indicazione importante di come il panorama del cybercrimine si sta evolvendo per integrare sempre di più l’IA nelle sue attività. I chatbot possono aiutare i cybercriminali a eseguire attacchi sofisticati e modificare velocemente il funzionamento dei malware; inoltre, anche chi ha poche conoscenze di programmazione può realizzare attacchi con poco sforzo.
L’intelligenza artificiale ha il potenziale di rendere inefficaci le difese attualmente in atto. Nel caso specifico di TA547 lo script, verosimilmente creato con l’IA, è stato usato solo per distribuire l’information stealer e non per modificare il comportamento del malware; ciò ha permesso ai tool di sicurezza di individuare e fermare il malware.
I tool di IA, però, stanno evolvendo rapidamente e il cybercrimine può usarli a suo vantaggio per realizzare malware più efficaci capaci di modificare il proprio comportamento in base alle difese e alle configurazioni del dispositivo colpito. I casi di intelligenza artificiale usata per gli attacchi informatici saranno sempre più frequenti, e ciò conferma la necessità di definire controlli più severi per limitare i rischi derivanti da usi impropri.
Feb 13, 2026 0
Feb 09, 2026 0
Gen 30, 2026 0
Gen 29, 2026 0
Mar 27, 2026 0
Mar 25, 2026 0
Mar 24, 2026 0
Mar 23, 2026 0
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 27, 2026 0
Google ha annunciato sul proprio blog l’obiettivo di...
Mar 25, 2026 0
La vulnerabilità “PolyShell” in Magento Open Source e...
Mar 24, 2026 0
Akamai ha appena rilasciato il suo report “2026 Apps,...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
