Latest / THREATS / APT / IMPLANT
中国語圏アクターUAT-10147が新型バックドア『SPECTRE』を展開 — BYOVDでEDR無効化、LinuxカーネルルートキットもAI支援で開発か
Cisco Talosは2026年8月20日、中国語を操る侵入アクターUAT-10147がIISとLinuxサーバを標的に新型クロスプラットフォームバックドア『SPECTRE』を展開していると報告した。SPECTREはHavocフレームワークを基にEDR回避やプロセス注入、認証情報窃取を強化し、脆弱ドライバを悪用するBYOVDでEDRを無効化する。Linuxカーネルルートキット『Specter』やSEO詐欺コンポーネントの一部に生成AIによる開発の痕跡があるとTalosは指摘している。