Киберпреступник непреднамеренно раскрыл свои методы и повседневные действия после установки антивирусного ПО Huntress на свой компьютер. Этот необычный инцидент предоставил аналитикам уникальную возможность изучить изнутри, как злоумышленники используют искусственный интеллект, инструменты исследования и автоматизацию.

По данным компании Huntress, хакер нашёл её продукт через рекламу Google во время поиска решений безопасности. После запуска бесплатной пробной версии и загрузки агента его действия были подробно зафиксированы. Следователи смогли подтвердить личность злоумышленника по ранее известному имени компьютера и истории браузера.

В течение трёх месяцев безопасники наблюдали, как преступник тестировал различные ИБ-инструменты, внедрял платформы автоматизации рабочих процессов (такие как Make.com) и исследовал API ботов Telegram для оптимизации работы. Аналитики выявили его интерес к генераторам текста и электронных таблиц на основе ИИ для создания фишинговых сообщений и управления украденной информацией. Злоумышленник также посещал форумы даркнета (например, STYX Market), просматривал репозитории вредоносного ПО и пытался использовать биржу токенов ROADtools для атак, связанных с похищением личных данных.

В Huntress связали инфраструктуру хакера, размещённую на канадском провайдере VIRTUO, как минимум с 2471 скомпрометированной единицей идентификационной информации за две недели. Многие попытки были пресечены существующими методами обнаружения — в том числе создание вредоносных почтовых правил и защита от кражи токенов.

 

Усам Оздемиров

11 сентября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.12.2025
OpenAI совершенствует модели защиты «на передовых рубежах»
16.12.2025
Мнение: Риски для «Мира» — QR-коды, биометрия и цифровой рубль
16.12.2025
Решение регулятора — ещё не приговор
16.12.2025
PayPal станет банком и снизит зависимость от партнёров (?)
16.12.2025
Teneo: ИИ не уничтожает рабочие места, но трансформирует роли
15.12.2025
Форум «АнтиФрод Россия» подвёл итоги борьбы с мошенничеством в 2025 году
15.12.2025
Баланс людей и технологий: ключевые выводы CX Fintech Day
15.12.2025
В США появится госстандарт для LLM
15.12.2025
Экологи против новых дата-центров
15.12.2025
Неясный экономический эффект тормозит развитие ИИ-технологий

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных