Hackerii își schimbă rolurile: noua grupă PCPJack preia controlul asupra rețelelor infectate.

Hackerii își schimbă rolurile: noua grupă PCPJack preia controlul asupra rețelelor infectate.

25 software

Noua grupare hacker PCPJack „înlocuiește” TeamPCP

*SentinelOne* a descoperit un grup de infracțiuni cibernetice necunoscut, care a pătruns deja în sistemele anterior infectate de TeamPCP și elimină membrii acestuia. Noua grupare – PCPJack – șterge malware-ul TeamPCP și instalează propriile instrumente pentru furtul datelor de autentificare.

Cum funcționează PCPJack
1. Penetrarea

Hackerii intră în sistemele deja infectate cu TeamPCP, unde plasează propriile lor malware-uri.

2. Difuzarea

Malware-ul se răspândește prin infrastructura cloud a victimelor ca un ver de rețea și fură datele de autentificare.

3. Transferul datelor

Informațiile furate sunt trimise către serverele atacatorilor.

4. Urmărirea țintelor

Instrumentele PCPJack urmăresc numărul de ținte; în consecință, au reușit deja să elimine membrii TeamPCP.

Ce se știe despre TeamPCP
TeamPCP a atras atenția pentru o serie de atacuri de amploare:

- breșă în infrastructura cloud a Comisiei Europene,
- un atac masiv asupra scannerului popular de vulnerabilități Trivy, afectând companii precum LiteLLM și startup-ul Mercor.

Cine stă la baza PCPJack?
Alex Delamotte (cercetător senior, SentinelOne) nu a identificat încă organizatorii. Ea a propus trei ipoteze:

1. foști membri nemulțumiți ai TeamPCP;
2. o grupare concurentă;
3. o terță parte care a creat propriile instrumente pe baza TeamPCP.

> „Serviciile țintite de PCPJack coincid în mare măsură cu obiectivele atacurilor din decembrie și ianuarie ale TeamPCP, înaintea presupusului schimb de membri din februarie‑martie”, afirmă Delamotte.

Gruparea scanează internetul pentru servicii deschise (Docker, MongoDB), dar scopul principal este eliminarea concurenților din TeamPCP.

Motivație financiară
Țintele PCPJack sunt pur și simplu financiare:

1. Revânzarea datelor de autentificare furate;
2. Vânzarea accesului la sistemele compromise;
3. Extorcția directă a victimelor.

Hackerii nu folosesc minatul criptomonedelor – o strategie care necesită mai mult timp pentru profit, spune Delamotte. În unele atacuri utilizează domenii de phishing și site-uri false de suport tehnic.

Astfel, PCPJack reprezintă un „câine agresiv” care nu doar că preia sistemele deja infectate cu TeamPCP, ci caută activ noi vulnerabilități în cloud pentru a monetiza datele furate.

Comentarii (0)

Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.

Încă nu există comentarii. Lasă un comentariu și împărtășește-ți opinia!

Pentru a lăsa un comentariu, autentifică-te.

Autentifică-te pentru a comenta