Hacker dùng AI mở rộng tấn công máy chủ, triển khai SPECTRE vượt EDR

vnrcraw3
Nguyễn Thùy Linh
Phản hồi: 0

Nguyễn Thùy Linh

Thành viên nổi tiếng

Nhóm tội phạm mạng nói tiếng Trung UAT-10147 đang nhắm tới các máy chủ Windows và Linux trên toàn cầu, trong đó có nhiều mục tiêu tại Việt Nam. Nhóm tập trung vào các lĩnh vực giáo dục, truyền thông, công nghệ và game. UAT-10147 tận dụng AI để tự động hóa nhiều giai đoạn tấn công, từ trinh sát, tìm và khai thác lỗ hổng đến hậu khai thác. Một danh sách bị phát hiện còn chứa khoảng 170.000 URL mục tiêu, cho thấy quy mô đáng kể của chiến dịch. Sau khi xâm nhập, nhóm triển khai nhiều mã độc như Quasar RAT, Gh0stCringe, BadIIS và SPECTRE. Trên Windows, SPECTRE có khả năng ghi phím, chụp màn hình, đánh cắp dữ liệu và thực thi lệnh từ xa. Malware còn sử dụng kỹ thuật BYOVD để khai thác driver dễ bị tổn thương, qua đó vô hiệu hóa các tiến trình bảo mật và làm giảm khả năng quan sát của EDR. Trên Linux, SPECTRE được tích hợp rootkit kernel Specter, giúp kẻ tấn công duy trì quyền kiểm soát ở cấp kernel và né tránh nhiều cơ chế bảo mật. Chiến dịch cho thấy tội phạm mạng đang kết hợp AI,...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top