🔥 この記事の詳細
2026-08-27 更新
C
月内に

サイバー犯罪グループ「UAT-10147」が、AIを活用して攻撃効率を高めていること

脆弱性🌐 英語ソース
📅 2026-08-27📰 thaicert
📌 一言でいうと
サイバー犯罪グループ「UAT-10147」が、AIを活用して攻撃効率を高めていることが判明しました。このグループはAIを用いてターゲットの探索、脆弱性分析、攻撃スクリプトの作成を行い、WindowsおよびLinuxサーバーを標的にしています。侵入後にはSPECTREやQuasar RATなどのマルウェアを使用して、システムの制御やデータ窃取を行う傾向があります。
🔍該当判定
  • インターネットから直接アクセス可能なWindowsサーバーを運用している
  • インターネットから直接アクセス可能なLinuxサーバーを運用している
  • サーバー上でSPECTRE, BadIIS, Quasar RAT, Gh0stCringeなどのツールやソフトを検知したことがある
上記いずれにも該当しない → 静観でOK
該当時の対応
1. インターネットに公開しているサーバーの脆弱性診断を実施し、既知の脆弱性を速やかに修正すること。 2. 不審なプロセスやネットワーク通信がないか、EDRやログ監視を強化すること。 3. 不要なサービスの停止およびアクセス制御リスト(ACL)の見直しを行うこと。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AIを活用した攻撃グループ UAT-10147 への対応について

お疲れさまです。UAT-10147による攻撃キャンペーンに関する情報共有です。

■ 概要
サイバー犯罪グループ UAT-10147 が、AIを用いてターゲット探索からスクリプト作成までを効率化し、Windows/Linuxサーバーを攻撃しています。既知の脆弱性を悪用して侵入し、SPECTRE, BadIIS, Quasar RAT, Gh0stCringe などのマルウェアを配備して永続的なアクセス権を確保します。

■ 影響範囲
- インターネットに公開されている Windows および Linux サーバー

■ 対応手順
1. 外部公開サーバーにおける既知の脆弱性のパッチ適用状況を確認し、最新の状態に更新してください。
2. サーバー内での不審なプロセス(特にRAT系マルウェアの挙動)や、未知の外部IPへの通信がないか監視を強化してください。
3. 不要なポートの閉鎖および管理インターフェースへのアクセス制限を再確認してください。

■ 参考情報
- Cisco Talos / ThaiCERT

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Threat Actor UAT-10147 Leveraging AI for Server Attacks

Dear IT/Security Team,

We are sharing intelligence regarding the threat actor UAT-10147.

■ Overview
UAT-10147 is a cybercriminal group utilizing AI to optimize reconnaissance, vulnerability analysis, and the development of attack scripts. They target internet-facing Windows and Linux servers, deploying malware such as SPECTRE, BadIIS, Quasar RAT, and Gh0stCringe to maintain persistence and steal data.

■ Scope
- Internet-facing Windows and Linux servers across various sectors.

■ Recommended Actions
1. Audit all internet-facing servers for known vulnerabilities and apply necessary security patches immediately.
2. Enhance monitoring for suspicious processes and network traffic indicative of RAT activity.
3. Review and tighten firewall rules and access control lists (ACLs) to minimize the attack surface.

■ Reference
- Cisco Talos / ThaiCERT

Priority: High
Deadline: Immediate