گزارشهای امنیت سایبری از شناسایی یک کمپین مخرب جدید منتسب به گروه هکری TeamPCP خبر میدهند؛ کمپینی که در برخی موارد میتواند به حذف کامل دادهها در سرورها منجر شود.
بر اساس بررسی پژوهشگران امنیتی، این حملات عمدتاً زیرساختهای ابری و محیطهای مبتنی بر کانتینر مانند Docker و Kubernetes را هدف قرار میدهد. مهاجمان در این حملات از ضعف پیکربندی یا دسترسیهای ناامن در سرورها سواستفاده میکنند تا به سیستمها نفوذ کنند.
تحلیلها نشان میدهد بدافزار پس از ورود به سیستم، ابتدا برخی تنظیمات محیطی از جمله منطقه زمانی (Timezone) و تنظیمات محلی سیستم (Locale) را بررسی میکند. در برخی نمونههای شناساییشده، اگر این تنظیمات به ایران اشاره داشته باشند، کد مخرب میتواند به مرحلهای وارد شود که هدف آن حذف کامل دادهها از سیستم است و اگر به ایران اشاره نشده باشد این ابزار فقط نقش جاسوسی را بازی خواهد کرد.
