A hackerek szerepeket cserélnek: az új PCPJack csoport elfoglalja a fertőzött hálózatokat.

A hackerek szerepeket cserélnek: az új PCPJack csoport elfoglalja a fertőzött hálózatokat.

22 software

Új PCPJack hackertársaság „kiküszöböl” a TeamPCP-t

*SentinelOne* felfedezett egy ismeretlen kiberbűnözői csoportot, amely már behatolt a TeamPCP által fertőzött rendszerekbe, és kiszorítja az ottani résztvevőket. Az új csoport – PCPJack – eltávolítja a TeamPCP rosszindulatú szoftverét, és saját eszközöket telepít az adatok lopására.

Hogyan működik a PCPJack
1. Behatolás

A hackerek belépnek már fertőzött TeamPCP‑rendszerekbe, ahol saját rosszindulatú szoftvereiket helyezik el.

2. Terjeszkedés

A rosszindulatú szoftver a célpontok felhőinfrastruktúráján keresztül terjed hálózati kúszként, és ellopja az adatok hozzáférési információit.

3. Adatküldés

Az ellopott információk a támadók szervereire kerülnek továbbításra.

4. Célkövetés

A PCPJack eszközei számlálják a célokat; ennek eredményeként már kiszorították a TeamPCP résztvevőit.

Mit tudunk a TeamPCP-ről
A TeamPCP figyelmet kapott egy sor rezonáns támadással:

- az Európai Bizottság felhőinfrastruktúrájának feltörése,
- egy nagy léptékű támadás a népszerű sebezhetőségi szkenner Trivy ellen, amely LiteLLM és Mercor startupot érintett.

Ki áll a PCPJack mögött?
Alex Delamotte (senior researcher, SentinelOne) még nem határozta meg az szervezőket. Három hipotézist javasolt:

1. elégedetlen volt korábbi TeamPCP‑tagok;
2. versenytárs csoport;
3. harmadik fél, amely saját eszközöket hozott létre a TeamPCP mintájára.

> „A PCPJack célpontjai nagyban megegyeznek a decemberi és januári TeamPCP támadások céljaival, amelyek előztek a csoport felépítésének feltételezett változását február‑március között”, – mondta Delamotte.

A csoport továbbá szkennel az interneten nyitott szolgáltatások után (Docker, MongoDB), de fő célja a TeamPCP versenytársainak kiszorítása.

Pénzügyi motiváció
A PCPJack céljai tisztán pénzügyi jellegűek:

1. Az ellopott hozzáférési adatok újraértékesítése;
2. A kompromittált rendszerekhez való hozzáférés értékesítése;
3. Közvetlen tétovázás a célpontokkal.

A hackerek nem használnak kriptovaluta‑bányászást – ez a stratégia több időt igényel a nyereség eléréséhez, mondja Delamotte. Néhány támadásban phishing domaineket és hamis technikai támogatási oldalakat alkalmaznak.

Így a PCPJack egy agresszív „kutya”, amely nemcsak a már fertőzött TeamPCP rendszereket foglalja át, hanem aktívan keres új sebezhetőségeket a felhőben az ellopott adatok monetizálása érdekében.

Hozzászólások (0)

Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.

Még nincsenek hozzászólások. Írj hozzászólást és oszd meg a véleményed!

Hozzászóláshoz kérjük, jelentkezz be.

Jelentkezz be a hozzászóláshoz