🧠 LameHug: il primo malware potenziato dall’IA legato ad APT28
Un nuovo e sofisticato malware chiamato LameHug è stato individuato dagli analisti di sicurezza: si tratterebbe del primo esempio di cyberarma potenziata con intelligenza artificiale, attribuita al gruppo russo APT28 (Fancy Bear), legato ai servizi segreti militari GRU.
LameHug utilizza l’IA per adattarsi dinamicamente all’ambiente infetto, evitando strumenti di sicurezza e sandbox, analizzando il comportamento degli utenti e modificando il proprio codice in tempo reale per massimizzare l’efficacia dello spionaggio o del sabotaggio.
L’attacco parte spesso da email di spear-phishing con allegati DOC o PDF, che sfruttano vulnerabilità note o zero-day. Una volta attivo, il malware è in grado di rubare credenziali, intercettare comunicazioni e muoversi lateralmente nella rete bersaglio.
Le vittime finora coinvolte includono istituzioni governative e infrastrutture critiche europee e americane. Gli esperti sottolineano che LameHug rappresenta una nuova era di minacce: l’unione tra cyberwarfare e IA.
#LameHug #APT28 #AIpoweredMalware #cyberwarfare #intelligenzaartificiale #Russia #malware #APT #cybersecurity #threatintel #infosec #FancyBear #GRU
✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
Post #3929
25.8K