CanisterWorm Lance une Attaque Wiper Ciblant l'Iran

Un nouveau groupe cybercriminel, TeamPCP, a récemment lancé une attaque wiper visant des systèmes iraniens, exploitant des vulnérabilités dans les services cloud.

4 min readCybersécurité

Un groupe de cybercriminalité motivé par des gains financiers, TeamPCP, a récemment ciblé l'Iran avec une attaque wiper exploitant des vulnérabilités dans les services cloud. Cette campagne malveillante, identifiée comme CanisterWorm, recherche spécifiquement des systèmes configurés sur le fuseau horaire de l'Iran ou réglés sur le Farsi comme langue par défaut. TeamPCP est apparu fin 2025, se concentrant sur la compromission des environnements cloud d'entreprise en utilisant un ver auto-répliquant ciblant les API Docker exposées et les clusters Kubernetes. Le groupe est connu pour extraire des identifiants et extorquer des victimes via Telegram. La société de sécurité Flare a noté que TeamPCP exploite principalement les plans de contrôle plutôt que les appareils des utilisateurs finaux, avec un accent significatif sur les infrastructures cloud Azure et AWS. Récemment, ils ont exécuté une attaque de chaîne d'approvisionnement sur le scanner de vulnérabilités Trivy d'Aqua Security, injectant des logiciels malveillants dans des versions légitimes. Ce week-end, ils ont déployé un nouveau payload qui efface les données des systèmes identifiés comme iraniens. Les experts avertissent que la récente augmentation des attaques de chaîne d'approvisionnement souligne la nécessité de mesures de sécurité renforcées sur des plateformes comme GitHub.

Cybersécurité