Киберпреступник непреднамеренно раскрыл свои методы и повседневные действия после установки антивирусного ПО Huntress на свой компьютер. Этот необычный инцидент предоставил аналитикам уникальную возможность изучить изнутри, как злоумышленники используют искусственный интеллект, инструменты исследования и автоматизацию.

По данным компании Huntress, хакер нашёл её продукт через рекламу Google во время поиска решений безопасности. После запуска бесплатной пробной версии и загрузки агента его действия были подробно зафиксированы. Следователи смогли подтвердить личность злоумышленника по ранее известному имени компьютера и истории браузера.

В течение трёх месяцев безопасники наблюдали, как преступник тестировал различные ИБ-инструменты, внедрял платформы автоматизации рабочих процессов (такие как Make.com) и исследовал API ботов Telegram для оптимизации работы. Аналитики выявили его интерес к генераторам текста и электронных таблиц на основе ИИ для создания фишинговых сообщений и управления украденной информацией. Злоумышленник также посещал форумы даркнета (например, STYX Market), просматривал репозитории вредоносного ПО и пытался использовать биржу токенов ROADtools для атак, связанных с похищением личных данных.

В Huntress связали инфраструктуру хакера, размещённую на канадском провайдере VIRTUO, как минимум с 2471 скомпрометированной единицей идентификационной информации за две недели. Многие попытки были пресечены существующими методами обнаружения — в том числе создание вредоносных почтовых правил и защита от кражи токенов.

 

Усам Оздемиров

11 сентября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.01.2026
Apple уводит своих фанатов в тень
30.01.2026
Более 80% этичных хакеров сегодня использует ИИ
30.01.2026
Компании «СПБ» и QRate объединяют усилия для развития квантовых коммуникаций
30.01.2026
«Мы увидели целую индустрию паспортов умерших, на которых оформляют карты»
30.01.2026
Дуров и Маск не сошлись в подходах к конфиденциальности данных
29.01.2026
Пять главных ИИ-рисков по версии Anthropic
29.01.2026
OpenAI будет отсекать ботов с помощью биометрии
29.01.2026
Дуров: Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году
29.01.2026
Штрафы за нарушение правил эксплуатации объектов КИИ достигнут полумиллиона рублей
29.01.2026
Британцев накажут за «неспособность предотвратить мошенничество»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных