Οι χάκερ ανταλλάσσουν ρόλους: η νέα ομάδα PCPJack καταλαμβάνει τα μολυσμένα δίκτυα.
Η νέα χάκερ ομάδα PCPJack «κατακτά» την TeamPCP
*SentinelOne* εντόπισε μια άγνωστη κυβερνοαδική ομάδα που έχει ήδη εισέλθει σε συστήματα που προηγουμένως μόιζαν από την ομάδα TeamPCP και εξαλείφει τα μέλη της. Η νέα ομάδα – PCPJack – αφαιρεί το κακόβουλο λογισμικό TeamPCP και εγκαθιστά δικά της εργαλεία για κλοπή πιστοποιητικών.
Πώς λειτουργεί η PCPJack
1. Είσοδος
Οι χάκερ εισέρχονται σε ήδη μόιζα συστήματα TeamPCP, όπου τοποθετούν τα δικά τους κακόβουλα λογισμικά.
2. Διάδοση
Το κακόβουλο λογισμικό διαδίδεται μέσω της cloud υποδομής των θυμάτων, σαν worm δικτύου, και κλέβει πιστοποιητικά.
3. Μεταφορά δεδομένων
Τα κλεμμένα στοιχεία αποστέλλονται στους servers των επιτιθέμενων.
4. Παρακολούθηση στόχων
Τα εργαλεία της PCPJack παρακολουθούν τους στόχους· ως αποτέλεσμα έχουν ήδη εξαλείψει τα μέλη της TeamPCP.
Τι γνωρίζουμε για την TeamPCP
Η TeamPCP προσελκύει προσοχή λόγω μιας σειράς εντυπωσιακών επιθέσεων:
- διάσπαση της cloud υποδομής της Ευρωπαϊκής Επιτροπής,
- μεγάλη επίθεση σε δημοφιλή scanner ευπάθειας Trivy, που επηρέασε εταιρείες όπως η LiteLLM και το startup Mercor.
Ποιος βρίσκεται πίσω από την PCPJack;
Ο Alex Delamotte (senior researcher, SentinelOne) δεν έχει ακόμη προσδιορίσει τους οργανωτές. Πρότεινε τρεις υποθέσεις:
1. δυσαρεστημένοι πρώην μέλη της TeamPCP,
2. ανταγωνιστική ομάδα,
3. τρίτη πλευρά που δημιούργησε δικά της εργαλεία με βάση την TeamPCP.
> «Οι υπηρεσίες στοχευμένες από την PCPJack ταιριάζουν σε μεγάλο βαθμό με τους στόχους των επιθέσεων του Δεκεμβρίου και Ιανουαρίου της TeamPCP, πριν την υποτιθεμένη αλλαγή ομάδας τον Φεβρουάριο-Μάρτιο», – σημειώνει η Delamotte.
Η ομάδα επίσης σαρώσει το διαδίκτυο για ανοιχτές υπηρεσίες (Docker, MongoDB), αλλά ο κύριος στόχος της είναι η εξάλειψη των ανταγωνιστών από την TeamPCP.
Οικονομική κίνητρο
Οι στόχοι της PCPJack είναι καθαρά οικονομικοί:
1. Επαναπώληση κλεμμένων πιστοποιητικών,
2. Πώληση πρόσβασης σε παραβιασμένα συστήματα,
3. Άμεση εκδίκηση από τα θύματα.
Οι χάκερ δεν χρησιμοποιούν εξόρυξη κρυπτονομισμάτων – αυτή η στρατηγική απαιτεί περισσότερο χρόνο για κέρδος, όπως πιστεύει η Delamotte. Σε ορισμένες επιθέσεις χρησιμοποιούν phishing domains και ψεύτικες ιστοσελίδες τεχνικής υποστήριξης.
Έτσι, η PCPJack αποτελεί μια επιθετική «σκυλιά», που όχι μόνο καταλαμβάνει ήδη μόιζα συστήματα TeamPCP αλλά ενεργά αναζητά νέες ευπάθειες στο cloud για να μετρηθεί τα κλεμμένα δεδομένα.
Σχόλια (0)
Μοιραστείτε τη γνώμη σας — παρακαλώ να είστε ευγενικοί και εντός θέματος.
Συνδεθείτε για να σχολιάσετε