Nueva amenaza de malware ataca software de código abierto y sistemas iraníes

Un nuevo grupo de hackers está desplegando malware autorreplicante que afecta software de código abierto y borra datos de máquinas iraníes.

3 min readCiberseguridad

Un colectivo de hackers recientemente identificado, conocido como TeamPCP, ha estado llevando a cabo una campaña activa que utiliza un backdoor autorreplicante único junto con una herramienta destructiva que apunta a sistemas iraníes. Este grupo se hizo visible por primera vez en diciembre, cuando investigadores de seguridad de Flare detectaron su malware tipo gusano que atacaba plataformas en la nube mal aseguradas. El objetivo principal del grupo parece ser establecer una red de proxy distribuida para facilitar la exfiltración de datos, el despliegue de ransomware, esfuerzos de extorsión y minería de criptomonedas. TeamPCP se distingue por su capacidad para automatizar ataques a gran escala mientras integra diversas técnicas de hacking establecidas. En sus operaciones más recientes, el grupo ha intensificado sus esfuerzos, empleando malware en constante evolución para apoderarse de más sistemas. Recientemente, ejecutó un ataque de cadena de suministro que comprometió casi todas las versiones del popular escáner de vulnerabilidades Trivy tras violar la cuenta de GitHub de Aqua Security, el desarrollador del software.

Ciberseguridad