החוקרים מחליפים תפקידים: הקבוצה החדשה PCPJack שולטת ברשתות נגועות.
חבורת האקרים החדשה PCPJack «מחליפה» את TeamPCP
*SentinelOne* גילתה קבוצה פשע סייבר לא ידועה שכבר חדפה במערכות שנדבקו בעבר על ידי קבוצת TeamPCP ומחליפה את חבריה. הקבוצה החדשה – PCPJack – מסירה את התוכנה הרעה של TeamPCP ומתקינה כלים משלה לגניבת נתוני חשבון.
איך פועל PCPJack
1. חדירה
האקרים נכנסים למערכות שנדבקו כבר על ידי TeamPCP, שם הם מטעינים את הווירוסים שלהם.
2. הפצה
התוכנה הרעה מתפשטת ברחבי תשתית הענן של הקורבנות כג worm רשתי ומגניבה נתוני חשבון.
3. העברת נתונים
המידע שנגנב נשלח לשרתים של האקרים.
4. מעקב אחרי יעדים
כלים של PCPJack מתעדכנים עם מספר היעדים; כתוצאה מכך הם כבר מחליפים את חברי TeamPCP.
מה ידוע על TeamPCP
TeamPCP קיבלה תשומת לב עקב סדרת התקפות רזוננטיות:
- פריצה לתשתית הענן של הקומיסיה האירופאית,
- תקיפה רחבת היקף לסורק פגיעויות פופולרי Trivy, שהשפיעה על חברות כמו LiteLLM וסטארט‑אפ Mercor.
מי עומד מאחורי PCPJack?
אלקס דלאמוט (חוקר בכיר, SentinelOne) עדיין לא קבע את הארגונים. היא הציעה שלוש היפותזות:
1. חברים מרוצים שנפטרו מ-TeamPCP;
2. קבוצת תחרות;
3. צד שלישי שיצר כלים משלו לפי דגם TeamPCP.
> “השירותים שמיועדים ל-PCPJack מתאימים במידה רבה למטרות ההתקפות בחודשים דצמבר וינואר של TeamPCP, שהתרחשו לפני שינוי הצוות המוערך בפברואר‑מרץ”, – מציינת דלאמוט.
הקבוצה סורקת גם את האינטרנט מחפשת שירותים פתוחים (Docker, MongoDB), אך מטרתה העיקרית היא להחליף מתחרים מ-TeamPCP.
מניע כספי
יעדי PCPJack הם טהורים כלכליים:
1. מכירת נתוני חשבון שנגנבו;
2. מכירת גישה למערכות פגומות;
3. גיוס ישיר מהקורבנות.
האקרים אינם משתמשים ב‑mining מטבעות קריפטו – אסטרטגיה זו דורשת יותר זמן להרוויח, לפי דלאמוט. בחלק מהתקפות הם משתמשים בדומיינים פישינג ובאתרים מזויפים של תמיכה טכנית.
לכן PCPJack היא “כלב” אגרסיבי שמחזיק מערכות שנדבקו כבר על ידי TeamPCP ומחפש באופן פעיל פרצות חדשות בענן כדי למוניטיז את המידע שנגנב.
תגובות (0)
שתפו את דעתכם — אנא היו מנומסים והישארו בנושא.
התחברו כדי להגיב