الاثنين، 3 أغسطس 2026

الحوسبة والسحابة

قراصنة PCPJack يستهدفون أنظمة مخترقة بالفعل من قبل TeamPCP

تستهدف حملة قرصنة جديدة تُدعى PCPJack أنظمة مخترقة بالفعل من قبل مجموعة الجرائم الإلكترونية TeamPCP، حيث تقوم بطرد المهاجمين الأصليين لسرقة بيانات الاعتماد وتحقيق أرباح من الوصول إلى تلك الأنظمة.

PCPJack hackers are targeting systems already compromised by TeamPCP

تستهدف مجموعة غير معروفة من القراصنة أنظمة مخترقة بالفعل من قبل TeamPCP، وهي مجموعة جرائم إلكترونية غزيرة النشاط. ووفقاً لتقرير صادر عن شركة الأمن السيبراني SentinelOne، فإن المهاجمين الذين يقفون وراء حملة القرصنة الجديدة هذه، والتي أُطلق عليها اسم PCPJack، يقومون بطرد TeamPCP وإزالة أدواتهم بشكل نشط. وبمجرد تأمين سيطرتهم على هذه الأنظمة المخترقة، يستخدم قراصنة PCPJack وصولهم لنشر برمجيات مصممة للتكرار عبر البنية التحتية السحابية.

لا تزال هوية الجهات الفاعلة وراء حملة PCPJack غير واضحة. وأفاد Alex Delamotte، وهو باحث أول في شركة SentinelOne، بأن أهداف القراصنة تبدو مالية بحتة، على الرغم من أنه من غير المعروف من يدير هذه الحملة. وتتراوح نظريات Delamotte حول هوية المهاجمين بين أعضاء سابقين ساخطين من TeamPCP ومجموعات جرائم إلكترونية منافسة. وقد استهدفت الحملة كيانات بارزة، بما في ذلك المفوضية الأوروبية، بالإضافة إلى العديد من شركات التكنولوجيا مثل LiteLLM وMercor. وكانت هذه المؤسسات قد تأثرت سابقاً باختراقات TeamPCP، والتي تضمنت هجوماً إلكترونياً ضد Trivvy، وهو ماسح للثغرات الأمنية - وهي أداة تُستخدم للعثور على نقاط الضعف الأمنية. وأشار Delamotte إلى أن حملة PCPJack تحاكي بشكل وثيق نشاطاً سابقاً. وقال Delamotte: “الخدمات التي تستهدفها PCPJack تشبه إلى حد كبير حملات TeamPCP في شهري ديسمبر ويناير، قبل التغيير المزعوم في عضوية المجموعة الذي حدث في شهري فبراير ومارس”. وإلى جانب استهداف ضحايا TeamPCP، يقوم القراصنة أيضاً بمسح الإنترنت بحثاً عن خدمات مكشوفة، بما في ذلك منصة الحوسبة السحابية للأجهزة الافتراضية Docker وقواعد البيانات التي تعمل بنظام MongoDB.

وبدلاً من تثبيت برمجيات لتعدين العملات المشفرة - وهو أمر من المرجح أنهم يتجنبونه لأنه يتطلب وقتاً أطول لتحقيق عوائد مالية - يركز القراصنة على سرقة بيانات الاعتماد. إنهم يعملون كوسطاء وصول أولي، وهم قراصنة يقتحمون الأنظمة ويبيعون حق الوصول لمشترين آخرين. ولجمع بيانات الاعتماد هذه، يستخدم القراصنة نطاقات تشير إلى أنهم يقومون بالتصيد الاحتيالي للحصول على بيانات اعتماد مديري كلمات المرور، وينشرون مواقع ويب مزيفة لمكاتب المساعدة لتحقيق أرباح من وصولهم.

لماذا يهم

يسلط هذا الحادث الضوء على تحول في الجرائم الإلكترونية حيث يتنافس المهاجمون بشكل متزايد للسيطرة على البنية التحتية المخترقة، مما يحول الضحايا إلى ساحات معارك لمجموعات القرصنة المتنافسة.