Новый Linux-червь PCPJack атакует облачную инфраструктуру, ворует учетные данные и одновременно «зачищает» системы от другой малвари — инструментов группировки TeamPCP.Хакер Online
Как пишут аналитики, PCPJack активен как минимум с конца апреля 2026 года и ориентирован на масштабный сбор секретов из облачных сред и инфраструктуры разработчиков.Хакер Online
Малварь собирает .env-файлы, SSH-ключи, токены Slack, конфигурации WordPress, данные Docker и Kubernetes, а также секреты для OpenAI, Anthropic, Discord, DigitalOcean, Gmail, GitHub, Office 365 и ряда других сервисов.Хакер Online
Украденные данные шифруются с помощью X25519 ECDH и ChaCha20-Poly1305, после чего отправляются в Telegram небольшими фрагментами (ради соблюдения ограничений длины сообщений в мессенджере).Хакер Online