UAT-10147: Adversário de língua chinesa integra IA de agência em operações pós-comprometimento

Resumo completo da matéria
O Cisco Talos descobriu um grupo de crimes cibernéticos de língua chinesa, rastreado como UAT-10147, que tem como alvo uma ampla gama de servidores web vulneráveis. Esta é uma visão geral da campanha, examinando os países afetados, o impacto potencial das infecções por BadIIS, a cadeia de ataque e as táticas pós-comprometimento.
Isso indica uma transição de scripts assistidos por IA para orquestração ofensiva semiautônoma. A Figura 2 mostra a distribuição da lista de alvos entre os países com base nos endereços IP resolvidos a partir dos 170.000 URLs.
O ataque usa vários scripts em lote do Windows para cumprir seus objetivos. O script em lote secundário executa silenciosamente o backdoor e estabelece persistência criando tarefas agendadas enganosas chamadas “Google Chrome Start” que executam o malware com os privilégios mais altos sempre que um usuário faz logon.
O ciber.seg.br apresenta um resumo amplo e informativo. Consulte a fonte para acessar documentos, declarações e demais detalhes publicados.
Acessar publicação em Cisco Talos Blog