UAT-10147, Yapay Zeka Destekli Saldırılarla Sunucuları Hedef Alıyor

Güvenlik araştırmacıları, UAT-10147 olarak adlandırılan ve Çince konuşan bir siber suç grubunun küresel çapta yürüttüğü saldırı faaliyetlerini gün yüzüne çıkardı. Eğitim, medya, teknoloji ve oyun sektörlerindeki Windows ve Linux tabanlı web sunucularını hedef alan saldırganlar, özellikle Brezilya, Bolivya, Çin, Kanada ve Vietnam'daki altyapılara odaklanıyor.
Bu yöntemle saldırı süreçlerini hızlandıran grup, hedef sistemlere SPECTRE adlı zararlı yazılımı yerleştiriyor.
Saldırganlar, sisteme tam erişim sağlamak için özel olarak geliştirilmiş bir Linux rootkit kullanıyor. Bu araç, sistem üzerindeki varlıklarını gizlemelerine ve güvenlik kontrollerinden kaçmalarına olanak tanıyor. Kurumların, sunucularındaki açık portları kontrol etmeleri, sistem loglarını düzenli olarak incelemeleri ve EDR çözümlerini güncel tutarak şüpheli süreçleri izlemeleri güvenlik uzmanları tarafından öneriliyor.

