💀
170 000 целей в прицеле:
китайские хакеры заменили отдел кодеров связкой из ИИ и ядерных руткитов
⚡️
Эксперты Cisco Talos вскрыли масштабную инфраструктуру китайскоязычной группировки UAT-10147, которая натравила связку из DeepAudit и PentestGPT на сервера госорганов, медиа и геймдев-студий по всему миру.
На одном из контрольных узлов исследователи обнаружили базу со списком из 170 тысяч потенциальных мишеней.
🔍
В этой схеме нейросети взяли на себя всю черную работу:
они самостоятельно анализируют ошибки десериализации, диагностируют сбои, пишут эксплойты под конкретные уязвимости и дорабатывают бэкдоры прямо в процессе вторжения.
🟡Главным ударным инструментом стал написанный при участии ИИ
мультиплатформенный бэкдор SPECTRE.
🟦На Windows он использует уязвимые подписанные драйверы (метод BYOVD), чтобы залезть в память ядра и ослепить механизмы мониторинга Microsoft Defender и EDR.
🟦На Linux зловред разворачивает скрытный руткит, маскирующийся под системный модуль acpi_pad.ko и перехватывающий системные вызовы через штатный отладочный механизм ftrace.
Основная цель группы - закрепление на серверах для кражи закрытых данных и подмены поисковой выдачи через модули BadIIS. Но куда важнее сдвиг в методах: хакерам больше не нужны большие команды разработчиков с редкими хардкорными навыками низкоуровневого кодинга. Достаточно пары операторов и правильно настроенного нейросетевого ассистента, чтобы развернуть глобальный конвейер целевых атак армейского уровня.
🦔
CyberYozh