Группировка UAT-10147 применяет DeepAudit и PentestGPT для создания эксплойтов и бэкдоров, атакуя 170 000 целей по всему миру.
Использование ИИ позволяет хакерам проводить сложные кибератаки без привлечения высококвалифицированных программистов.
Автоматизация написания эксплойтов снижает порог входа для проведения атак армейского уровня.
ИИ-инструменты позволяют хакерам быстрее адаптировать вредоносное ПО под конкретные цели.
Традиционные методы защиты EDR становятся менее эффективными против динамически создаваемых угроз.
💀170 000 целей в прицеле:
китайские хакеры заменили отдел кодеров связкой из ИИ и ядерных руткитов
⚡️Эксперты Cisco Talos вскрыли масштабную инфраструктуру китайскоязычной группировки UAT-10147, которая натравила связку из DeepAudit и PentestGPT на сервера госорганов, медиа и геймдев-студий по всему миру.
На одном из контрольных узлов исследователи обнаружили базу со списком из 170 тысяч потенциальных мишеней.
🔍В этой схеме нейросети взяли на себя всю черную работу:
они самостоятельно анализируют ошибки десериализации, диагностируют сбои, пишут эксплойты под конкретные уязвимости и дорабатывают бэкдоры прямо в процессе вторжения.
🟦На Windows он использует уязвимые подписанные драйверы (метод BYOVD), чтобы залезть в память ядра и ослепить механизмы мониторинга Microsoft Defender и EDR.
🟦На Linux зловред разворачивает скрытный руткит, маскирующийся под системный модуль acpi_pad.ko и перехватывающий системные вызовы через штатный отладочный механизм ftrace.
Основная цель группы - закрепление на серверах для кражи закрытых данных и подмены поисковой выдачи через модули BadIIS. Но куда важнее сдвиг в методах: хакерам больше не нужны большие команды разработчиков с редкими хардкорными навыками низкоуровневого кодинга. Достаточно пары операторов и правильно настроенного нейросетевого ассистента, чтобы развернуть глобальный конвейер целевых атак армейского уровня.
🦔 CyberYozh
Кратко (AI)
Исследователи Cisco Talos выявили деятельность хакерской группы UAT-10147, которая автоматизирует создание эксплойтов и бэкдоров с помощью ИИ-инструментов DeepAudit и PentestGPT. Группировка использует вредоносное ПО SPECTRE для обхода защиты на Windows и Linux, атакуя государственные и коммерческие организации.
Обсуждение
0
В
Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖