黑客互相交换角色:新组PCPJack接管受感染的网络。

黑客互相交换角色:新组PCPJack接管受感染的网络。

37 software

新的黑客组织 PCPJack “抢占” TeamPCP

*SentinelOne* 发现了一个未知的网络犯罪团伙,该团伙已渗透进先前被 TeamPCP 群组感染的系统,并将其成员驱逐。新团伙——PCPJack——删除 TeamPCP 的恶意软件并安装自己的工具来窃取凭证。

PCPJack 如何运作
1. 渗透

黑客进入已被 TeamPCP 感染的系统,在其中部署自己的恶意程序。

2. 传播

恶意软件像网络蠕虫一样在受害者的云基础设施中扩散,并窃取凭证。

3. 数据转发

被盗信息发送到攻击者的服务器。

4. 目标跟踪

PCPJack 的工具会计数目标;结果是它们已将 TeamPCP 成员驱逐出去。

关于 TeamPCP 已知情况
TeamPCP 因一系列引人注目的攻击而受到关注:

- 对欧盟委员会云基础设施的入侵,
- 对流行漏洞扫描器 Trivy 的大规模攻击,影响了 LiteLLM 等公司和 Mercor 初创企业。

谁在 PCPJack 背后?
SentinelOne 高级研究员 Alex Delamotte 目前尚未确定组织者。她提出了三种假设:

1. 不满的前 TeamPCP 成员;
2. 竞争团伙;
3. 第三方,按 TeamPCP 模式创建自己的工具。

> “PCPJack 的目标在很大程度上与 12 月和 1 月 TeamPCP 攻击的目标相符,这些攻击发生在该团体成员据称于 2 月-3 月期间变更之前,”Delamotte 指出。

该团伙还会扫描互联网寻找开放服务(Docker、MongoDB),但其主要目标是将竞争对手从 TeamPCP 中驱逐出去。

财务动机
PCPJack 的目标纯粹是金钱:

1. 转售被盗凭证;
2. 销售访问受损系统的权限;
3. 直接向受害者勒索。

黑客不使用加密货币挖矿——Delamotte 认为这种策略需要更长时间才能获利。在某些攻击中,他们会使用钓鱼域名和伪造技术支持网站。

因此,PCPJack 是一种激进的“猎犬”,它不仅接管已被 TeamPCP 感染的系统,还积极寻找云中的新漏洞,以便将窃取的数据变现。

评论 (0)

分享你的想法——请保持礼貌并围绕主题。

暂无评论。留下评论,分享你的观点!

要发表评论,请先登录。

登录后发表评论