Admin
Администратор
Исследователи кибербезопасности обнаружили новый фреймворк для кражи учётных данных под названием PCPJack.
PCPJack нацелен на облачные сервисы и распространяется подобно червю, используя уязвимости в системах.
Фреймворк PCPJack разработан для кражи учётных данных из облачных сервисов, таких как Docker, Kubernetes, Redis и MongoDB. Он распространяется по сети, используя известные уязвимости, и позволяет злоумышленникам перемещаться внутри скомпрометированных систем. Основная цель атак — получение дохода за счёт кражи данных, мошенничества или продажи доступа. PCPJack отличается от предыдущих атак отсутствием компонента для майнинга криптовалюты, что может указывать на связь с группой TeamPCP. Атака начинается с загрузочного скрипта, который подготавливает среду и загружает дополнительные инструменты для кражи данных.