无情的恶意软件爆发感染开源软件,目标是伊朗

一个名为 TeamPCP 的复杂黑客组织正在使用自我传播的恶意软件来破坏服务器、窃取数据、部署勒索软件并大规模挖掘加密货币。
TeamPCP 是一个新的黑客组织,一直在进行持续且无情的活动,传播自我传播且前所未见的后门恶意软件。奇怪的是,该恶意软件还包含专门针对伊朗机器的数据擦除器组件。
该组织于 2022 年 12 月首次获得关注,当时安全公司 Flare 的研究人员观察到该组织释放了一种蠕虫,该蠕虫以未得到适当保护的云托管平台为目标。其目标是构建分布式代理和扫描基础设施,然后使用它破坏服务器来窃取数据、部署勒索软件、进行勒索和挖掘加密货币。 TeamPCP 以其大规模自动化和知名攻击技术集成方面的技能而闻名。
来源: Ars Technica


