Hacker dùng AI mở rộng tấn công máy chủ, triển khai SPECTRE vượt EDR

Nhóm tội phạm mạng nói tiếng Trung UAT-10147 đang nhắm tới các máy chủ Windows và Linux trên toàn cầu, trong đó có nhiều mục tiêu tại Việt Nam. Nhóm tập trung vào các lĩnh vực giáo dục, truyền thông, công nghệ và game.
1787640530384.png
UAT-10147 tận dụng AI để tự động hóa nhiều giai đoạn tấn công, từ trinh sát, tìm và khai thác lỗ hổng đến hậu khai thác. Một danh sách bị phát hiện còn chứa khoảng 170.000 URL mục tiêu, cho thấy quy mô đáng kể của chiến dịch.

Sau khi xâm nhập, nhóm triển khai nhiều mã độc như Quasar RAT, Gh0stCringe, BadIIS và SPECTRE. Trên Windows, SPECTRE có khả năng ghi phím, chụp màn hình, đánh cắp dữ liệu và thực thi lệnh từ xa. Malware còn sử dụng kỹ thuật BYOVD để khai thác driver dễ bị tổn thương, qua đó vô hiệu hóa các tiến trình bảo mật và làm giảm khả năng quan sát của EDR.
Trên Linux, SPECTRE được tích hợp rootkit kernel Specter, giúp kẻ tấn công duy trì quyền kiểm soát ở cấp kernel và né tránh nhiều cơ chế bảo mật.

Chiến dịch cho thấy tội phạm mạng đang kết hợp AI, khai thác lỗ hổng và malware đa nền tảng để tự động hóa và mở rộng các cuộc tấn công, tạo thêm thách thức cho hệ thống phòng thủ doanh nghiệp.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Back
Top