Новый вредоносный червь PCPJack уничтожает следы вредоносного ПО TeamPCP и похищает учетные данные из облачных сервисов. Эта ситуация поднимает важные вопросы о кибербезопасности и возможностях атак на рынке.
Предыстория TeamPCP и новые угрозы
Команда хакеров TeamPCP нарастила свою известность высокомасштабными атаками еще в конце 2023 года. Они совершали успешные взломы различных облачных платформ, распространяя вредоносное ПО для кражи учетных данных и перенаправления на более ценные цели. Однако теперь PCPJack применяет новую стратегию, устраняя конкурентов.
Что такое PCPJack?
По данным компании SentinelOne, PCPJack был выявлен в конце апреля 2026 года и направлен на уничтожение инструментов TeamPCP, прежде чем занять их место. Он самостоятельно находит уязвимости в системах, включая Docker и Kubernetes, и запускает скрипты для уничтожения процессов TeamPCP и похищения учетных данных. Этот червь собирает информацию из различных источников, включая системные переменные и ключи SSH, что подчеркивает его разрушительный потенциал.
Значение для кибербезопасности
Ситуация с PCPJack подчеркивает необходимость повышения внимания к кибербезопасности в облачных средах. Российским компаниям стоит оценить свои системы безопасности, особенно с учетом потенциальных взломов. Согласно последнему отчету, 70% компаний в регионе отмечают увеличение числа атак на облачные решения. Атаки подобного рода могут увеличиться на 30% в ближайшие два года, что требует внедрения новых мер безопасности и обучения сотрудников.