Сегодня 16 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры теперь грабят хакеров: новая группировка PCPJack перехватывает заражённые сети

Неизвестная хакерская группировка атакует системы, уже скомпрометированные киберпреступной группой TeamPCP, вытесняет её участников, удаляет их вредоносы и разворачивает собственное ПО для кражи учётных данных. Группировку, получившую название PCPJack, обнаружила ИБ-компания SentinelOne.

 Источник изображения: Sasun Bughdaryan / unsplash.com

Источник изображения: Sasun Bughdaryan / unsplash.com

Проникнув в заражённые TeamPCP системы, хакеры PCPJack разворачивают в них собственные вредоносы, способные распространяться по облачной инфраструктуре жертв наподобие сетевого червя, похищать учётные данные и пересылать украденную информацию на серверы злоумышленников. Инструменты хакеров ведут собственный счётчик целей, из которых им удалось вытеснить участников TeamPCP.

TeamPCP — киберпреступная группировка, привлёкшая внимание в последние недели серией резонансных атак. Среди них — взлом облачной инфраструктуры Европейской комиссии и масштабная атака на широко используемый сканер уязвимостей Trivy, затронувшая все компании, полагавшиеся на этот инструмент, в том числе LiteLLM и ИИ-стартап по рекрутингу Mercor.

Алекс Деламотт (Alex Delamotte), старший исследователь компании SentinelOne, рассказала, что организаторы группировки пока не установлены. Деламотт выдвинула три версии: недовольные бывшие участники TeamPCP, конкурирующая группировка или третья сторона, которая решила создать свои инструменты атаки по образцу TeamPCP.

«Сервисы, на которые нацелена PCPJack, во многом совпадают с мишенями декабрьских и январских атак TeamPCP, предшествовавших предполагаемой смене состава группы в феврале-марте», — сообщила Деламотт. Она также отметила, что хакеры атакуют не только системы, скомпрометированные TeamPCP, но и сканируют интернет в поисках открытых сервисов, таких как облачная платформа виртуализации Docker и базы данных MongoDB. Тем не менее в SentinelOne подчеркнули, что группировка сосредоточена преимущественно на вытеснении конкурентов из TeamPCP.

Цели участников PCPJack носят исключительно финансовый характер. Они монетизируют украденные учётные данные тремя способами: перепродажей, продажей доступа к скомпрометированным системам и прямым вымогательством у жертв. При этом хакеры не устанавливают программы для майнинга криптовалюты, вероятно потому, что такая стратегия требует больше времени для получения выгоды, считает Деламотт. В ходе некоторых атак злоумышленники используют домены, указывающие на фишинг паролей, а также поддельные сайты технической поддержки, сообщила Деламотт.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В «Яндекс Картах» появился надёжный пошаговый навигатор при нестабильном сигнале GPS 20 мин.
Teams научили отслеживать сотрудников через корпоративный Wi-Fi — Microsoft уверяет, что это не слежка 47 мин.
Double Fine, Ninja Theory и другие студии Xbox тоже оказались под угрозой закрытия, но продолжают борьбу за выживание 50 мин.
Индия заблокировала Telegram перед пересдачей аналога ЕГЭ, опасаясь утечек заданий 2 ч.
Fox купила конкурента Netflix за $22 млрд 2 ч.
Microsoft 365 Copilot приспособили для кражи корпоративных данных в хитроумной цепочке 2 ч.
Сюжетная ролевая игра The Life and Suffering of Prince Jerian получила дату выхода, новый трейлер и демоверсию в Steam 3 ч.
Microsoft ускорит встроенные в Windows 11 приложения 3 ч.
Xbox закроет студию Compulsion Games и продолжит увольнять топ-менеджеров в рамках «перезагрузки» 3 ч.
Electronic Arts запустила сервис для рекламодателей, позволяющий интегрировать рекламу в игровой процесс 5 ч.
Турция вложится в ИИ, ЦОД, облака и обучение в рамках программы AI Action Plan 9 мин.
Документы раскрыли характеристики Tesla Cybercab — роботакси проедет до 669 км на одной зарядке 21 мин.
Австралийская SharonAI Holdings купит 40 тыс. ускорителей GB300 и поделится с NVIDIA выручкой от ИИ-облака 27 мин.
TSMC получила от IMEC техпроцесс для массового выпуска 2D-транзисторов на 300-мм пластинах 28 мин.
Японская Nidec разработала 300-кВт внутристоечный CDU 34 мин.
Представлен смартфон Honor X70 Pro Max — большой экран, защита IP69K и батарея на 8560 мА·ч за $295 42 мин.
Qualcomm готовится к миру без приложений и разрабатывает более 40 ИИ-устройств 52 мин.
Чистые убытки OpenAI выросли в восемь раз в прошлом году и достигли $38,5 млрд 2 ч.
DJI представила карманную камеру Osmo Pocket 4P с двумя объективами, «киношными» функциями Ronin и стабилизатором 2 ч.
«Базис» и Т2 развернули первое в России импортонезависимое телеком-облако 3 ч.