UAT-10147 está llevando a cabo ataques contra servidores web de Windows y Linux que operan en sectores como la educación, los medios de comunicación, la tecnología y los juegos.

Se ha informado que los ataques utilizan frameworks de ataque de código abierto como Metasploit y ysoserial, así como herramientas con inteligencia artificial como DeepAudit y PentestGPT.

Los ataques incluyen la distribución de diversos software maliciosos, incluyendo una puerta trasera llamada SPECTRE utilizada para el fraude de SEO y el robo de datos.