Une nouvelle menace de malware cible les logiciels open source et les systèmes iraniens

Un nouveau groupe de hackers déploie un malware auto-réplicant qui affecte les logiciels open source et efface les données des machines iraniennes.

3 min readCybersécurité

Un collectif de hackers récemment identifié, connu sous le nom de TeamPCP, mène une campagne active utilisant une porte dérobée auto-réplicante unique, ainsi qu'un outil destructeur visant les systèmes iraniens. Ce groupe a été mis en lumière en décembre lorsque des experts en sécurité de Flare ont détecté son malware de type ver ciblant des plateformes cloud mal sécurisées. L'objectif principal du groupe semble être d'établir un réseau de proxy distribué pour faciliter l'exfiltration de données, le déploiement de ransomware, les efforts d'extorsion et le minage de cryptomonnaies. TeamPCP se distingue par sa capacité à automatiser les attaques à grande échelle tout en intégrant diverses méthodes de hacking établies. Dans ses dernières opérations, le groupe a intensifié ses efforts, utilisant des malwares en évolution rapide pour prendre le contrôle de plus de systèmes. Récemment, il a exécuté une attaque de chaîne d'approvisionnement qui a compromis presque toutes les versions du populaire scanner de vulnérabilités Trivy après avoir violé le compte GitHub d'Aqua Security, le développeur du logiciel.

Cybersécurité