Nguyễn Thùy Linh
Thành viên nổi tiếng
Nhóm tội phạm mạng nói tiếng Trung UAT-10147 đang nhắm tới các máy chủ Windows và Linux trên toàn cầu, trong đó có nhiều mục tiêu tại Việt Nam. Nhóm tập trung vào các lĩnh vực giáo dục, truyền thông, công nghệ và game. UAT-10147 tận dụng AI để tự động hóa nhiều giai đoạn tấn công, từ trinh sát, tìm và khai thác lỗ hổng đến hậu khai thác. Một danh sách bị phát hiện còn chứa khoảng 170.000 URL mục tiêu, cho thấy quy mô đáng kể của chiến dịch. Sau khi xâm nhập, nhóm triển khai nhiều mã độc như Quasar RAT, Gh0stCringe, BadIIS và SPECTRE. Trên Windows, SPECTRE có khả năng ghi phím, chụp màn hình, đánh cắp dữ liệu và thực thi lệnh từ xa. Malware còn sử dụng kỹ thuật BYOVD để khai thác driver dễ bị tổn thương, qua đó vô hiệu hóa các tiến trình bảo mật và làm giảm khả năng quan sát của EDR. Trên Linux, SPECTRE được tích hợp rootkit kernel Specter, giúp kẻ tấn công duy trì quyền kiểm soát ở cấp kernel và né tránh nhiều cơ chế bảo mật. Chiến dịch cho thấy tội phạm mạng đang kết hợp AI,...
Đọc bài gốc tại đây