Một tổ chức tội phạm mạng nói tiếng Trung có tên là UAT-10147 đang sử dụng các công cụ trí tuệ nhân tạo để tự động hóa các cuộc tấn công quy mô lớn vào các máy chủ web Windows và Linux. Nó triển khai một mã độc cấy (implant) đa nền tảng mới mang tên SPECTRE và một rootkit nhân Linux được gọi là Specter. Nhóm này đang gia tăng hoạt động tại Brazil, Bolivia, Trung Quốc, Canada và Việt Nam, tấn công vào nhiều lĩnh vực công nghiệp trên toàn thế giới.
Tại sao AI lại quan trọng đối với những kẻ tấn công
Các trợ lý vận hành bằng AI như PentestGPT và DeepAudit thực hiện các bản quét lỗ hổng tự động và đề xuất các lộ trình khai thác. UAT-10147 cung cấp cho chúng các dải IP mục tiêu, cho phép AI xử lý việc trinh sát, lựa chọn lỗ hổng và tạo payload mà không cần sự can thiệp trực tiếp của con người. Sự tự động hóa này rút ngắn thời gian từ khi phát hiện đến khi xâm nhập xuống chỉ còn vài phút, cho phép băng nhóm này tấn công nhiều máy chủ cùng một lúc.
Chuỗi tấn công trong thực tế
- Thực thi mã từ xa (RCE) – AI phát hiện các lỗ hổng đã biết trong các máy chủ web hoặc IIS và kích hoạt RCE để giành quyền kiểm soát ban đầu.
- Phát tán mã độc – Các payload như BadIIS, Quasar RAT và Gh0stCringe được cài đặt. BadIIS chạy dưới dạng một dịch vụ Windows, cho thấy sự phối hợp giữa các nhóm nói tiếng Trung.
- Mã độc cấy đa nền tảng – Mã độc cấy SPECTRE mới được quan sát có thể hoạt động trên cả Windows và Linux, ẩn mình trong bộ nhớ, đánh cắp thông tin xác thực và chèn mã vào các tiến trình hợp lệ.
- Leo thang đặc quyền – Trên Windows, nhóm này chạy EfsPotato; trên Linux, nó cài đặt rootkit cấp nhân (kernel-level) Specter, giúp kẻ tấn công kiểm soát ở cấp độ nhân và làm vô hiệu hóa hầu hết các phần mềm bảo mật.
- Duy trì sự hiện diện (Persistence) – Các tác vụ lập lịch giả mạo vẫn tồn tại sau khi khởi động lại máy trong khi các tệp độc hại ban đầu đã bị xóa.
- Vượt qua Defender – Những kẻ tấn công thêm các ngoại lệ (exclusions) vào Microsoft Defender và xóa dấu vết, vô hiệu hóa hiệu quả các biện pháp bảo vệ điểm cuối (endpoint protection) có sẵn.
SPECTRE và Specter: tại sao chúng lại đáng báo động
Khả năng chạy trên nhiều hệ điều hành khiến SPECTRE trở thành một cửa hậu (backdoor) "vạn năng". Nó lạm dụng các trình điều khiển (driver) dễ bị tổn thương như RTCore64.sys để né tránh các giải pháp phát hiện và phản hồi điểm cuối (EDR), một kỹ thuật trước đây chỉ thấy trong các chiến dịch gián điệp tinh vi. Specter nằm trong nhân Linux, mang lại cho kẻ tấn công quyền truy cập không giới hạn và khiến hầu hết các công cụ giám sát không gian người dùng (user-space) bị mù. Các nhà nghiên cứu nghi ngờ AI đã hỗ trợ viết mã cấp thấp của Specter, một sự phát triển có thể hạ thấp rào cản cho các mối đe dọa cấp nhân trong tương lai.
Những đối tượng có nguy cơ thiệt hại
Các doanh nghiệp cung cấp dịch vụ web ra internet—như các nền tảng thương mại điện tử, nhà cung cấp SaaS, các ứng dụng lưu trữ đám mây—là những mục tiêu hàng đầu. Một cuộc xâm nhập thành công có thể dẫn đến mất cắp dữ liệu, tống tiền bằng mã độc tống tiền (ransomware), hoặc sử dụng máy chủ làm bàn đạp cho các cuộc tấn công tiếp theo. Vì các mã độc cấy này có thể lọt qua các phần mềm diệt virus và EDR truyền thống, chi phí phát hiện sẽ tăng vọt; nạn nhân có thể cần phải xây dựng lại hệ thống từ đầu hoặc thuê các đội ứng phó sự cố chuyên nghiệp.
Mặt khác của đồng xu AI
Chính những trợ lý AI giúp đẩy nhanh hoạt động của UAT-10147 cũng đang được tiếp thị cho mục đích kiểm thử xâm nhập (penetration testing) hợp pháp. Các đội ngũ bảo mật có thể tận dụng các công cụ kiểu PentestGPT để phát hiện lỗ hổng trước khi kẻ tấn công làm điều đó, miễn là họ áp dụng các biện pháp kiểm soát nghiêm ngặt và xác minh kết quả đầu ra. Bản chất lưỡng dụng của các mô hình AI này đang thúc đẩy một cuộc tranh luận: liệu các cơ quan quản lý nên hạn chế sự phổ biến của chúng, hay ngành công nghiệp nên tập trung vào AI phòng thủ có khả năng phát hiện mã độc do AI tạo ra?
Những dấu hiệu cần chú ý
- Các tác vụ lập lịch bất thường tham chiếu đến các tệp thực thi (binaries) không xác định.
- Các ngoại lệ (exclusions) mới trong Microsoft Defender hoặc các sản phẩm AV khác.
- Việc tải các trình điều khiển (driver) hiếm khi được sử dụng, đặc biệt là những trình điều khiển khớp với các chữ ký dễ bị tổn thương đã biết.
- Lưu lượng truy cập ra (outbound traffic) từ các máy chủ web đến các dải IP không xác định tăng đột biến.
- Sự hiện diện của các dịch vụ không xác định được đặt tên theo các họ mã độc đã biết (ví dụ: BadIIS).
Bài học rút ra
UAT-10147 cho thấy AI không còn là công cụ hỗ trợ nhỏ lẻ cho các hacker nghiệp dư; nó là một nhân tố khuếch đại sức mạnh cho tội phạm có tổ chức, cho phép thực hiện các cuộc xâm nhập đa nền tảng nhanh chóng và trên quy mô lớn. Những người phòng thủ phải đáp ứng tốc độ đó bằng việc giám sát tăng cường bởi AI, kiểm soát thay đổi nghiêm ngặt hơn đối với cấu hình máy chủ, và sẵn sàng xây dựng lại cơ sở hạ tầng bị xâm nhập khi các mã độc cấy tinh vi như SPECTRE lọt qua.
