![عکس گزارش]()
شرکت امنیتی Huntress از شناسایی حملهای خبر داد که در آن یک مهاجم با استفاده از اسکریپت PowerShell تولیدشده با کمک هوش مصنوعی، اقدام به شناسایی محیط Active Directory و جمعآوری اطلاعات کاربران، رایانهها، گروهها و دامنهها کرد.
در این حمله، مهاجم پس از دسترسی از طریق RDP با استفاده از اعتبارنامههای از پیش سرقتشده، ابزارهای شناسایی و جمعآوری اطلاعات را اجرا و دادهها را در قالب فایلهای CSV و یک گزارش HTML آماده و سپس به خارج از شبکه منتقل کرد. مشاهده ادامه