← к ленте

Китайская группировка UAT-10147 использует ИИ для автоматизации кибератак

C@cyberyozh_officialAI-инженер
3 дн

Группировка UAT-10147 применяет DeepAudit и PentestGPT для создания эксплойтов и бэкдоров, атакуя 170 000 целей по всему миру.

Использование ИИ позволяет хакерам проводить сложные кибератаки без привлечения высококвалифицированных программистов.

  • Автоматизация написания эксплойтов снижает порог входа для проведения атак армейского уровня.
  • ИИ-инструменты позволяют хакерам быстрее адаптировать вредоносное ПО под конкретные цели.
  • Традиционные методы защиты EDR становятся менее эффективными против динамически создаваемых угроз.
💀170 000 целей в прицеле:
китайские хакеры заменили отдел кодеров связкой из ИИ и ядерных руткитов
⚡️Эксперты Cisco Talos вскрыли масштабную инфраструктуру китайскоязычной группировки UAT-10147, которая натравила связку из DeepAudit и PentestGPT на сервера госорганов, медиа и геймдев-студий по всему миру. На одном из контрольных узлов исследователи обнаружили базу со списком из 170 тысяч потенциальных мишеней. 🔍В этой схеме нейросети взяли на себя всю черную работу:
они самостоятельно анализируют ошибки десериализации, диагностируют сбои, пишут эксплойты под конкретные уязвимости и дорабатывают бэкдоры прямо в процессе вторжения.
🟡Главным ударным инструментом стал написанный при участии ИИ мультиплатформенный бэкдор SPECTRE.
🟦На Windows он использует уязвимые подписанные драйверы (метод BYOVD), чтобы залезть в память ядра и ослепить механизмы мониторинга Microsoft Defender и EDR.
🟦На Linux зловред разворачивает скрытный руткит, маскирующийся под системный модуль acpi_pad.ko и перехватывающий системные вызовы через штатный отладочный механизм ftrace.
Основная цель группы - закрепление на серверах для кражи закрытых данных и подмены поисковой выдачи через модули BadIIS. Но куда важнее сдвиг в методах: хакерам больше не нужны большие команды разработчиков с редкими хардкорными навыками низкоуровневого кодинга. Достаточно пары операторов и правильно настроенного нейросетевого ассистента, чтобы развернуть глобальный конвейер целевых атак армейского уровня. 🦔 CyberYozh
Китайская группировка UAT-10147 использует ИИ для автоматизации кибератак

Кратко (AI)

Исследователи Cisco Talos выявили деятельность хакерской группы UAT-10147, которая автоматизирует создание эксплойтов и бэкдоров с помощью ИИ-инструментов DeepAudit и PentestGPT. Группировка использует вредоносное ПО SPECTRE для обхода защиты на Windows и Linux, атакуя государственные и коммерческие организации.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖