A hackerek szerepeket cserélnek: az új PCPJack csoport elfoglalja a fertőzött hálózatokat.
Új PCPJack hackertársaság „kiküszöböl” a TeamPCP-t
*SentinelOne* felfedezett egy ismeretlen kiberbűnözői csoportot, amely már behatolt a TeamPCP által fertőzött rendszerekbe, és kiszorítja az ottani résztvevőket. Az új csoport – PCPJack – eltávolítja a TeamPCP rosszindulatú szoftverét, és saját eszközöket telepít az adatok lopására.
Hogyan működik a PCPJack
1. Behatolás
A hackerek belépnek már fertőzött TeamPCP‑rendszerekbe, ahol saját rosszindulatú szoftvereiket helyezik el.
2. Terjeszkedés
A rosszindulatú szoftver a célpontok felhőinfrastruktúráján keresztül terjed hálózati kúszként, és ellopja az adatok hozzáférési információit.
3. Adatküldés
Az ellopott információk a támadók szervereire kerülnek továbbításra.
4. Célkövetés
A PCPJack eszközei számlálják a célokat; ennek eredményeként már kiszorították a TeamPCP résztvevőit.
Mit tudunk a TeamPCP-ről
A TeamPCP figyelmet kapott egy sor rezonáns támadással:
- az Európai Bizottság felhőinfrastruktúrájának feltörése,
- egy nagy léptékű támadás a népszerű sebezhetőségi szkenner Trivy ellen, amely LiteLLM és Mercor startupot érintett.
Ki áll a PCPJack mögött?
Alex Delamotte (senior researcher, SentinelOne) még nem határozta meg az szervezőket. Három hipotézist javasolt:
1. elégedetlen volt korábbi TeamPCP‑tagok;
2. versenytárs csoport;
3. harmadik fél, amely saját eszközöket hozott létre a TeamPCP mintájára.
> „A PCPJack célpontjai nagyban megegyeznek a decemberi és januári TeamPCP támadások céljaival, amelyek előztek a csoport felépítésének feltételezett változását február‑március között”, – mondta Delamotte.
A csoport továbbá szkennel az interneten nyitott szolgáltatások után (Docker, MongoDB), de fő célja a TeamPCP versenytársainak kiszorítása.
Pénzügyi motiváció
A PCPJack céljai tisztán pénzügyi jellegűek:
1. Az ellopott hozzáférési adatok újraértékesítése;
2. A kompromittált rendszerekhez való hozzáférés értékesítése;
3. Közvetlen tétovázás a célpontokkal.
A hackerek nem használnak kriptovaluta‑bányászást – ez a stratégia több időt igényel a nyereség eléréséhez, mondja Delamotte. Néhány támadásban phishing domaineket és hamis technikai támogatási oldalakat alkalmaznak.
Így a PCPJack egy agresszív „kutya”, amely nemcsak a már fertőzött TeamPCP rendszereket foglalja át, hanem aktívan keres új sebezhetőségeket a felhőben az ellopott adatok monetizálása érdekében.
Hozzászólások (0)
Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.
Jelentkezz be a hozzászóláshoz