Los hackers intercambian roles: el nuevo grupo PCPJack toma control de las redes infectadas.
Nueva agrupación hacker PCPJack “desplaza” a TeamPCP
*SentinelOne* descubrió un grupo cibercriminal desconocido que ya ha infiltrado sistemas previamente infectados por el grupo TeamPCP y está expulsando a sus miembros. El nuevo grupo, PCPJack, elimina el malware de TeamPCP e instala sus propias herramientas para robar credenciales.
Cómo funciona PCPJack
1. Infiltración
Los hackers entran en los sistemas ya infectados por TeamPCP, donde colocan su propio malware.
2. Propagación
El malware se propaga a través de la infraestructura cloud de las víctimas como un gusano de red y roba credenciales.
3. Transmisión de datos
La información robada se envía a los servidores del atacante.
4. Seguimiento de objetivos
Las herramientas de PCPJack cuentan los objetivos; como resultado ya han expulsado a los miembros de TeamPCP.
Qué se sabe sobre TeamPCP
TeamPCP llamó la atención por una serie de ataques resonantes:
- brecha en la infraestructura cloud de la Comisión Europea,
- ataque masivo al popular escáner de vulnerabilidades Trivy, que afectó a empresas como LiteLLM y la startup Mercor.
Quién está detrás de PCPJack?
Alex DeLamott (senior researcher, SentinelOne) aún no ha identificado a los organizadores. Propuso tres hipótesis:
1. Ex miembros insatisfechos de TeamPCP;
2. Una agrupación rival;
3. Un tercero que creó sus propias herramientas basándose en el modelo de TeamPCP.
> “Los servicios objetivo de PCPJack coinciden en gran medida con las metas de los ataques de diciembre y enero de TeamPCP, antes del supuesto cambio de composición del grupo en febrero‑marzo”, señala DeLamott.
El grupo también escanea internet buscando servicios abiertos (Docker, MongoDB), pero su principal objetivo es desplazar a los competidores dentro de TeamPCP.
Motivación financiera
Los objetivos de PCPJack son puramente financieros:
1. Revender credenciales robadas;
2. Vender acceso a sistemas comprometidos;
3. Extorsión directa a las víctimas.
Los hackers no usan minería de criptomonedas – tal estrategia requiere más tiempo para obtener ganancias, según DeLamott. En algunos ataques utilizan dominios phishing y sitios falsos de soporte técnico.
Así, PCPJack es una “perra” agresiva que no solo toma control de sistemas ya infectados por TeamPCP, sino que también busca activamente nuevas vulnerabilidades en la nube para monetizar los datos robados.
Comentarios (0)
Comparte tu opinión — por favor, sé amable y mantente en el tema.
Inicia sesión para comentar