黑客互相交换角色:新组PCPJack接管受感染的网络。
新的黑客组织 PCPJack “抢占” TeamPCP
*SentinelOne* 发现了一个未知的网络犯罪团伙,该团伙已渗透进先前被 TeamPCP 群组感染的系统,并将其成员驱逐。新团伙——PCPJack——删除 TeamPCP 的恶意软件并安装自己的工具来窃取凭证。
PCPJack 如何运作
1. 渗透
黑客进入已被 TeamPCP 感染的系统,在其中部署自己的恶意程序。
2. 传播
恶意软件像网络蠕虫一样在受害者的云基础设施中扩散,并窃取凭证。
3. 数据转发
被盗信息发送到攻击者的服务器。
4. 目标跟踪
PCPJack 的工具会计数目标;结果是它们已将 TeamPCP 成员驱逐出去。
关于 TeamPCP 已知情况
TeamPCP 因一系列引人注目的攻击而受到关注:
- 对欧盟委员会云基础设施的入侵,
- 对流行漏洞扫描器 Trivy 的大规模攻击,影响了 LiteLLM 等公司和 Mercor 初创企业。
谁在 PCPJack 背后?
SentinelOne 高级研究员 Alex Delamotte 目前尚未确定组织者。她提出了三种假设:
1. 不满的前 TeamPCP 成员;
2. 竞争团伙;
3. 第三方,按 TeamPCP 模式创建自己的工具。
> “PCPJack 的目标在很大程度上与 12 月和 1 月 TeamPCP 攻击的目标相符,这些攻击发生在该团体成员据称于 2 月-3 月期间变更之前,”Delamotte 指出。
该团伙还会扫描互联网寻找开放服务(Docker、MongoDB),但其主要目标是将竞争对手从 TeamPCP 中驱逐出去。
财务动机
PCPJack 的目标纯粹是金钱:
1. 转售被盗凭证;
2. 销售访问受损系统的权限;
3. 直接向受害者勒索。
黑客不使用加密货币挖矿——Delamotte 认为这种策略需要更长时间才能获利。在某些攻击中,他们会使用钓鱼域名和伪造技术支持网站。
因此,PCPJack 是一种激进的“猎犬”,它不仅接管已被 TeamPCP 感染的系统,还积极寻找云中的新漏洞,以便将窃取的数据变现。
评论 (0)
分享你的想法——请保持礼貌并围绕主题。
登录后发表评论