Live Richterin erklärt Pentagon-Strafen gegen Anthropic für illegal

Neue Cybercrime-Gruppe UAT-10147 setzt KI und SPECTRE-Implantat ein

Cisco Talos identifiziert chinesischsprachige Gruppe mit Fokus auf Webserver und SEO-Betrug

· Veröffentlicht: 24.08.2026 ·1 Min Lesezeit
Neue Cybercrime-Gruppe UAT-10147 setzt KI und SPECTRE-Implantat einMit KI erstellt
◆ Fakten auf einen Blick
  • UAT-10147 ist eine chinesischsprachige Cybercrime-Gruppe, die Windows- und Linux-Webserver angreift.
  • Die Angriffe zielen auf die Sektoren Bildung, Medien, Technologie und Gaming ab.
  • Die meisten Ziele befinden sich in Brasilien, Bolivien, China, Kanada und Vietnam.
  • Die Gruppe nutzt öffentlich bekannte Schwachstellen für den initialen Zugriff in großem Umfang.
  • Die Gruppe verwendet KI-generierte Angriffs-Playbooks bzw. agentische KI, um Angriffe zu automatisieren.
  • Das SPECTRE-Implantat ist eine plattformübergreifende Backdoor mit Funktionen für Command-and-Control, Process Injection, Credential Theft und Anti-Analyse.

Cisco Talos hat die chinesischsprachige Cybercrime-Gruppe UAT-10147 identifiziert. Sie greift Windows- und Linux-Webserver an, vor allem in Bildung, Medien, Technologie und Gaming. Die meisten Ziele liegen in Brasilien, Bolivien, China, Kanada und Vietnam. Für den initialen Zugriff nutzt die Gruppe öffentlich bekannte Schwachstellen. KI-generierte Playbooks automatisieren Post-Exploitation-Schritte. Das SPECTRE-Implantat dient als plattformübergreifende Backdoor mit C2, Process Injection, Credential Theft und Anti-Analyse. Zusammen mit dem Linux-Rootkit Specter und BYOVD – dem Einbringen eines verwundbaren Treibers, um Kernel-Rechte zu erlangen und EDR-Schutz zu deaktivieren – sorgt es für dauerhafte Präsenz. Zum Toolkit gehören SEO-Betrugstools wie BadIIS. Entdeckt wurde die Aktivität über ein offenes Verzeichnis bei 139.180.197[.]150.

Zwischen Faktencheck und KI-Skepsis

Während Sharp_Branch_1489 in r/cybersecurity betont, die Recherche zu KI-Agenten-Vorfällen sei vollständig eigenständig und KI habe nur bei der Struktur geholfen, zeigt sich in der Community auch deutliche Skepsis: JuicyKay in r/cybersecurity kommentiert sarkastisch, der Beitrag sei „AI Slop“ – eine Ironie, die die Debatte um KI-generierte Inhalte selbst spiegelt. Inhaltlich warnt ozgurozkan in r/cybersecurity vor dem Multi-Agenten-Vertrauensproblem, bei dem ungeprüfte Outputs als Inputs für weitere Agenten dienen – ein Designfehler, der klassische Sicherheitsarchitekturen unterläuft und auch für die Abwehr von KI-gestützten Angreifern wie UAT-10147 relevant ist.

A
Andreas Rüdiger
Herausgeber & Redaktionsleitung · KI-Modelle, Technik & Business

Andreas Rüdiger ist Gründer der Agentur INREMA und verantwortet KI Spotlight redaktionell. Sein Schwerpunkt liegt auf KI-Modellen, Recheninfrastruktur, technischen Entwicklungen und der wirtschaftlichen Einordnung. Er sorgt dafür, dass komplexe KI-Themen verständlich und nachvollziehbar aufbereitet werden. Mehr zu ihm auf inrema.de und andiger.de.

Ähnliche Artikel