UAT-10147は、教育、メディア、テクノロジー、ゲーム分野で運用されているWindowsおよびLinuxのWebサーバーを標的に攻撃を行っている。

攻撃には、Metasploitやysoserialといったオープンソースの攻撃フレームワークに加え、DeepAuditやPentestGPTといったAI強化ツールも使用されていると報告されている。

攻撃には、SEO詐欺やデータ窃盗に利用されるSPECTREというバックドアを含む、さまざまなマルウェアの配布が含まれる。