AI生成PowerShell侦察木马:攻击者用大模型定制AD枚举工具

Security Affairs 报道称,Huntress 发现攻击者利用 AI 生成自定义 PowerShell 侦察木马用于 Active Directory 枚举。脚本名为 Untitled1.ps1,具有五种 DC 发现方法、硬编码占位符及 AI 添加的 HTML 报告。攻击者通过 RDP 凭证入侵,随后使用 s5cmd.exe 窃取 S3 数据。传统签名检测失效,需依赖行为日志与 PowerShell 脚本块监控。

🔍 High 其他

Huntress在事件响应中发现攻击者利用AI生成自定义PowerShell脚本,对受害Windows服务器的Active Directory进行深度侦察。该脚本具有AI典型特征:五种DC发现方法、硬编码占位符及不必要的HTML报告。攻击链通过RDP凭证滥用进入,30分钟后使用s5cmd.exe和SharpShares.exe提取数据,传统签名检测完全失效。

来源:Security Affairs | 2026-07-14 | 原文链接

🔍 关键发现

  • 脚本文件名为Untitled1.ps1,内部标题“100% Working AD Information Gathering Script – FULLY FIXED”是AI迭代输出的典型标志
  • 脚本包含5种独立方法定位域控制器,并硬编码了占位符Server1.HR.local,攻击者未修改
  • AI主动生成了HTML摘要报告,超出了攻击者原始需求,属于LLM的“多余帮助”
  • 攻击者30分钟内先后使用s5cmd.exe和SharpShares.exe进行数据窃取,实现了快速smash-and-grab

⚔️ 攻击链分析

1. 使用预盗取的凭证通过RDP访问目标Windows Server;2. 在C:\ProgramData放置工具;3. 运行AI生成的AD侦察脚本(Untitled1.ps1),收集用户/计算机/组/OU等信息并导出CSV及HTML报告;4. 约30分钟后执行s5cmd.exe窃取Amazon S3数据,再用SharpShares.exe扫描额外共享

🚩 失陷指标 (IOC)

  • 文件名: Untitled1.ps1(一次性,无固定哈希)
  • PowerShell脚本块日志Event ID 4104中出现疑似AI生成的完整AD枚举代码
  • 异常使用s5cmd.exe进行S3数据下载(合法命令行工具但非常规操作)
  • SharpShares.exe在非预期环境中运行

🛡️ 缓解建议

  • ✅ 启用并监控PowerShell脚本块日志(Event ID 4104),对一次性、未签名的庞大脚本进行告警
  • ✅ 限制RDP访问,实施多因素认证(MFA)并遵循最小权限原则,定期清理闲置凭证
  • ✅ 对s5cmd.exe、awscli等云存储命令行工具的使用进行基线建模,异常流量触发告警
  • ✅ 部署行为检测规则,识别短时间内大量LDAP查询、AD枚举及文件打包到C:\AD_Reports_的行为

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ 如何检测AI生成的PowerShell脚本?

关注PowerShell脚本块日志(Event ID 4104),寻找异常长的脚本、硬编码示例域名(如Server1.HR.local)、过度冗余的DC发现方法以及不必要的HTML报告生成逻辑。

❓ 这次攻击中AI扮演了什么角色?

AI被用于快速生成定制化的AD侦察脚本,避免了从公开库下载已知工具,使传统哈希/签名检测失效。但底层攻击链仍是RDP+凭证滥用。

❓ 如何防御此类AI辅助的攻击?

重点不在识别AI,而在于监控行为模式:RDP异常登录、短时间内大量LDAP查询、PowerShell执行陌生脚本、随后云存储工具使用。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)