Hackerlar rollerini değiştiriyor: yeni grup PCPJack enfekte ağları ele geçiriyor.
Yeni bir hacker grubunun PCPJack, TeamPCP’yi “yıkar”
*SentinelOne* daha önce TeamPCP tarafından enfekte edilmiş sistemlere sızmış ve onları devralan bilinmeyen bir siber suç grubunu keşfetti. Yeni grup – PCPJack – TeamPCP kötü amaçlı yazılımını kaldırıyor ve kendi veri hırsızlığı araçlarını kuruyor.
PCPJack nasıl çalışır
1. Sızma
Hackerlar, zaten TeamPCP ile enfekte olmuş sistemlere giriyor ve kendi kötü amaçlı yazılımlarını yerleştiriyor.
2. Yayılma
Kötü amaçlı yazılım, kurbanların bulut altyapısında bir ağ solucanı gibi yayılıyor ve kimlik bilgilerini çalıyor.
3. Veri aktarımı
Çalınan bilgiler saldırgan sunucularına gönderiliyor.
4. Hedef takibi
PCPJack araçları hedef sayısını takip ediyor; bu sayede TeamPCP üyelerini zaten devre dışı bırakmışlar.
TeamPCP hakkında bilinenler
TeamPCP, yankılı bir dizi saldırıyla dikkat çekti:
- Avrupa Komisyonu’nun bulut altyapısının hacklenmesi,
- Popüler zafiyet tarayıcısı Trivy’e yönelik büyük ölçekli saldırı, LiteLLM ve Mercor adlı girişimi etkiledi.
PCPJack’in arkasında kim var?
SentinelOne’ın kıdemli araştırmacısı Alex Delamotte henüz organizatörleri belirlemedi. Üç hipotez sundu:
1. TeamPCP’nin memnuniyetsiz eski üyeleri;
2. Rekabetçi bir grup;
3. TeamPCP örneğine dayalı kendi araçlarını geliştiren üçüncü taraf.
> “PCPJack’in hedeflediği servisler, Grubun Aralık ve Ocak aylarındaki saldırı hedefleriyle büyük ölçüde örtüşüyor; bu, grubun Şubat-Mart döneminde beklenen kadro değişikliğinden önceki döneme ait,” diyor Delamotte.
Grup ayrıca interneti açık hizmetler (Docker, MongoDB) için tarıyor ama ana hedefi TeamPCP’den rakipleri devirmek.
Finansal motivasyon
PCPJack’in hedefleri tamamen finansal:
1. Çalıntı kimlik bilgilerini yeniden satmak;
2. Kötü amaçlı sistemlere erişim satmak;
3. Kurbanlardan doğrudan fidye talep etmek.
Hackerlar kripto madenciliği yapmıyor – bu stratejinin kar elde etmesi daha uzun zaman alır, diyor Delamotte. Bazı saldırılarda phishing alan adları ve sahte teknik destek siteleri kullanılıyor.
Bu nedenle PCPJack, zaten enfekte olmuş TeamPCP sistemlerini ele geçiren agresif bir “köpek” olarak tanımlanıyor; aynı zamanda bulutta yeni açıkları aktif olarak arayarak çalınan verileri para kazanmak için kullanıyor.
Yorumlar (0)
Düşüncenizi paylaşın — lütfen kibar olun ve konu dışına çıkmayın.
Yorum yapmak için giriş yapın