Slide 8
Slide 8 text
脅威グループ: TeamPCP
Docker/Kubernetes などを標的とする攻撃キャンペーン(
2025年12月〜)
● Azure, AWS を中心に60,000台以上のサーバーが侵害される
● 独自スクリプトの他、 Sliver, Xmrig などの OSS を使用
https://flare.io/learn/resources/blog/teampcp-cloud-native-ransomware
ツール 役割
scanner.py Docker API / Ray Dashboard をスキャン → クリプトマイナー展開
kube.py K8s認証情報窃取、全ノードに特権Pod展開(ホストFS全体マウント)
react.py React2Shell(CVE-2025-55182)の大規模悪用
pcpcat.py 広範囲IPスキャン → Base64ペイロード自動展開