Китайскоязычная группировка UAT-10147 превратила искусственный интеллект из помощника по написанию кода в полноценный инструмент для атак. Злоумышленники поручают ИИ искать уязвимости, готовить средства эксплуатации, проверять их работу и помогать закрепляться на серверах, а разработанный ими бэкдор SPECTRE умеет отключать средства защиты Windows и прятаться в ядре Linux.
Группировку в начале 2026 года обнаружили специалисты Cisco Talos . UAT-10147 атакует доступные из интернета серверы государственных организаций, университетов, СМИ, технологических и игровых компаний. Подтвержденные заражения нашли в Бразилии, Боливии, Китае, Канаде и Вьетнаме. На одном из серверов злоумышленников специалисты обнаружили список примерно из 170 тыс. адресов потенциальных целей.
Основные цели UAT-10147 – красть данные и мошенничать с поисковой выдачей. Проникнув в систему, злоумышленники устанавливают BadIIS или собственный обработчик SeoEngineHandler. Вредоносные модули подменяют содержимое сайтов для поисковых роботов и могут перенаправлять посетителей. Один из вариантов специально ориентирован на Вьетнам и распознает поисковую систему Cốc Cốc.
Для Windows группировка использует EfsPotato, GodPotato, JuicyPotato и RustPotato, чтобы повышать привилегии, добавляет каталоги IIS в исключения Microsoft Defender, создает учетную запись администратора и закрепляет удаленный доступ. В атаках также встречались QuasarRAT и Gh0stCringe. На Linux злоумышленники применяли известные уязвимости CVE-2022-0995, CVE-2021-3156, CVE-2015-5287, CVE-2015-3246, CVE-2010-3904 и CVE-2022-0847, после чего устанавливали SPECTRE, Noodle RAT или Meterpreter.
Отдельное место в арсенале занимает написанный на C бэкдор SPECTRE для Windows и Linux. Версия для Windows поддерживает 45 команд: она может выполнять программы, перехватывать нажатия клавиш, делать снимки экрана, красть учетные данные Chrome и Edge, извлекать данные реестра и внедрять код в процессы. Перед запуском вредоносная программа оценивает признаки виртуальной среды и прекращает работу при подозрении на анализ.
SPECTRE способен выводить из строя средства обнаружения атак через уязвимые драйверы RTCore64.sys и DBUtil_2_3.sys, связанные с CVE-2019-16098 (7.8 High) и CVE-2021-21551 (8.8 High). Получив возможность изменять память ядра Windows, бэкдор отключает функции, через которые защитные продукты отслеживают, как создаются процессы и потоки и загружаются программные модули.
Версия SPECTRE для Linux содержит 29 команд и устанавливает руткит Specter, замаскированный под модуль ядра acpi_pad.ko. Specter скрывает процессы и собственный модуль, повышает привилегии до root и запускается при каждой загрузке системы через службу hardware-monitor.service. Чтобы перехватывать системные функции, руткит использует штатный механизм ftrace, что помогает вносить в ядро менее заметные изменения.
UAT-10147 применяет ИИ и непосредственно во время атак. На управляющем сервере группировки специалисты нашли DeepAudit и PentestGPT. Система генерировала инструкции и сценарии, чтобы эксплуатировать ошибки десериализации ASP.NET ViewState, проверяла права записи, диагностировала сбои, загружала SPECTRE и создавала веб-оболочку. Talos также нашла признаки того, что код Specter создавала машина, и следы каталога AI в среде, где злоумышленники собирали собственные инструменты.
По оценке Cisco Talos, атаки UAT-10147 показывают, что ИИ переходит от обычной помощи при написании программ к частично автономным атакам . Модель уже помогает разведывать цели, дорабатывать способы эксплуатации, искать причины ошибок, проверять результаты и готовить инструменты, снижая объем ручной работы и уровень знаний, нужный злоумышленнику, чтобы провести сложную атаку.