UAT-10147, eğitim, medya, teknoloji ve oyun sektörlerinde faaliyet gösteren Windows ve Linux web sunucularına yönelik saldırılar düzenlemektedir.

Saldırılar, Metasploit ve ysoserial gibi açık kaynaklı saldırı çerçevelerinin yanı sıra, DeepAudit ve PentestGPT gibi AI güçlendirilmiş araçların da kullanıldığı bildirilmiştir.

Saldırılar, SEO sahtekarlığı ve veri hırsızlığı için kullanılan SPECTRE adlı bir arka kapı da dahil olmak üzere, çeşitli kötü amaçlı yazılımların dağıtımı içermektedir.