LameHug : un infostealer dâAPT28 qui intĂšgre un LLM pour gĂ©nĂ©rer des commandes en temps rĂ©el
Selon Picus Security, sâappuyant sur une dĂ©couverte du CERT ukrainien, un nouveau malware baptisĂ© LameHug et attribuĂ© Ă APT28 (Fancy Bear) constitue le premier cas documentĂ© publiquement dâun logiciel malveillant intĂ©grant opĂ©rationnellement un LLM pour gĂ©nĂ©rer des commandes en temps rĂ©el. LameHug est un infostealer Python dĂ©ployĂ© via des campagnes de spear-phishing ciblant des agences gouvernementales ukrainiennes. Il utilise le modĂšle Qwen 2.5-Coder-32B-Instruct dâAlibaba Cloud via lâAPI Hugging Face pour produire Ă la volĂ©e des chaĂźnes de commandes Windows, permettant des attaques adaptatives sans mise Ă jour binaire et en Ă©vitant les signatures traditionnelles. đ€ ...