Pahavara on hakanud väärkasutama levinud tehisintellekti tööriistu, et varjata pahatahtlikke tegevusi, muutes seeläbi turvameeskondade jaoks nende avastamise raskemaks.
Ründajad hoiduvad üha enam avastamissüsteemidest kõrvale, kuritarvitades pahavara kasutamise asemel legitiimseid süsteeme ja tehisintellektil põhinevat pahavara genereerimist.
Ründajad kasutavad pahavara asemel legaalseid süsteemitööriistu, et jääda märkamatuks – infoturbejuhid peavad suunama oma tuvastusloogika käitumisanomaaliatele ja juurdepääsukontrollile.
Anubis’e ründajad kasutavad võrku tungimiseks ja lunavara käivitamise ettevalmistamiseks legitiimseid IT-tööriistu ning etteaimatavaid ründemustreid, kuid see annab ettevõtetele käitumisjälgimise abil võimaluse rünnak enne krüpteerimist avastada.