Pénzügyminisztérium adathalász támadása
A Hunt.io kutatói egy Thaiföld pénzügyminisztériumát célzó célzott adathalász kampányt elemeztek, amelyben a támadók a Hermes AI Agent nevű, mesterséges intelligenciával támogatott malwaret vetették be. A fertőzési lánc hitelesnek tűnő, minisztériumi témájú dokumentumokra és megtévesztő weboldalakra épült, amelyek célja a rosszindulatú komponensek telepítése és a hosszú távú hozzáférés megszerzése volt.
A Hermes AI Agent moduláris felépítésű, és képes rendszerinformációk gyűjtésére, parancsok végrehajtására, további komponensek letöltésére, valamint az áldozati környezet felderítésére. A Hunt.io elemzése szerint a kampány különlegessége, hogy a támadók mesterséges intelligenciát alkalmaznak a műveletek automatizálására és a fertőzött rendszerek elemzésére, így gyorsabban tudják kiválasztani a legértékesebb célpontokat, illetve dinamikusan igazítani a további támadási lépéseket. Az infrastruktúra vizsgálata több egymással összefüggő domaint és vezérlőszervert is feltárt, ami arra utal, hogy nem elszigetelt akcióról, hanem egy folyamatosan karbantartott támadási ökoszisztémáról van szó. Az AI már nemcsak a kártevők fejlesztésében, hanem a támadások irányításában és a döntéshozatal támogatásában is egyre nagyobb szerepet kap, ami tovább növeli a célzott állami és kormányzati műveletek hatékonyságát.