UAT-10147は、教育、メディア、テクノロジー、ゲーム分野で運用されているWindowsおよびLinuxのWebサーバーを標的に攻撃を行っている。
攻撃には、Metasploitやysoserialといったオープンソースの攻撃フレームワークに加え、DeepAuditやPentestGPTといったAI強化ツールも使用されていると報告されている。
攻撃には、SEO詐欺やデータ窃盗に利用されるSPECTREというバックドアを含む、さまざまなマルウェアの配布が含まれる。
UAT-10147という中国語を話すサイバー犯罪グループが、WindowsおよびLinuxのWebサーバーを標的にAI強化攻撃を実施している。
01UAT-10147は、教育、メディア、テクノロジー、ゲーム分野で運用されているWindowsおよびLinuxのWebサーバーを標的に攻撃を行っている。
攻撃には、Metasploitやysoserialといったオープンソースの攻撃フレームワークに加え、DeepAuditやPentestGPTといったAI強化ツールも使用されていると報告されている。
攻撃には、SEO詐欺やデータ窃盗に利用されるSPECTREというバックドアを含む、さまざまなマルウェアの配布が含まれる。