Новая угроза вредоносного ПО атакует программное обеспечение с открытым исходным кодом и иранские системы

Новая группа хакеров развертывает самовоспроизводящееся вредоносное ПО, которое затрагивает программное обеспечение с открытым исходным код и стирает данные с иранских машин.

3 min readКибербезопасность

Недавно выявленная группа хакеров, известная как TeamPCP, активно проводит кампанию, использующую уникальную самовоспроизводящуюся заднюю дверь и разрушительный инструмент, нацеленный на иранские системы. Эта группа впервые привлекла внимание в декабре, когда эксперты по безопасности из Flare обнаружили ее вредоносное ПО в виде червя, нацеленное на недостаточно защищенные облачные платформы. Основная цель группы, похоже, заключается в создании распределенной прокси-сети для облегчения эксфильтрации данных, развертывания программ-вымогателей, усилий по вымогательству и майнинга криптовалют. TeamPCP выделяется своей способностью автоматизировать атаки в крупном масштабе, интегрируя различные известные методы взлома. В своих последних операциях группа усилила свои усилия, используя быстро меняющееся вредоносное ПО для захвата большего числа систем. Недавно она провела атаку на цепочку поставок, которая скомпрометировала почти все версии популярного сканера уязвимостей Trivy после взлома учетной записи GitHub компании Aqua Security, разработчика программного обеспечения.

Кибербезопасность