olimposec.com
tema

#edr-bypass

1 publicação marcada com esta tag.

risco altoOS-2026-296 · 2026-08-24
0

Grupo chinês UAT-10147 usa IA para escalar ataques a servidores com backdoor SPECTRE e rootkit Linux

A Cisco Talos documentou o UAT-10147, grupo de língua chinesa que integra ferramentas de IA (DeepAudit, PentestGPT) para automatizar varredura e exploração de cerca de 170 mil URLs em escopo, implantando o backdoor multiplataforma SPECTRE com bypass de EDR via BYOVD e um rootkit em módulo de kernel no Linux.

Fonte ↗