🤖 Хакери UAT-10147 використовують штучний інтелект для масштабування атак на вебсервери
Дослідники компанії Cisco Talos викрили діяльність хакерської групи UAT-10147, яка застосовує інструменти штучного інтелекту для масового злому серверів на базі Windows та Linux. Зловмисники орієнтуються на освітній, медійний, технологічний та ігровий сектори. Для автоматизації розвідки, генерації експлойтів та налагодження вебшелів хакери використовують нейромережеві фреймворки PentestGPT та DeepAudit, а також відкрите програмне забезпечення Metasploit і ysoserial.
Під час інфільтрації зловмисники розгортають кросплатформний шкідливий модуль SPECTRE, що підтримує до 45 команд для повного контролю над системою. На системах Linux фреймворк додатково встановлює руткіт Specter на рівні ядра, розроблений за допомогою ШІ, що дозволяє приховувати процеси від засобів захисту EDR. Головними цілями угруповання є фінансове шахрайство з пошуковою оптимізацією та викрадення корпоративних даних.
