谷歌卧底分析师潜入臭名昭著的供应链黑客帮派
谷歌透露,其旗下的曼迪安特(Mandiant)分析师成功潜入黑客组织TeamPCP内部,从内部监控供应链攻击并协助执法部门将其破获。
要点
- 黑客组织TeamPCP破坏了数百个开源程序并攻破了一千多家公司。
- 谷歌威胁情报集团透露曼迪安特的一名卧底分析师潜入了TeamPCP。
- 鲁本·伊恩·汤姆森和路易斯·迈克尔·盖布勒在澳大利亚被捕并被控黑客罪。
- ShinyHunters与TeamPCP合作后背叛了该组织,并与谷歌分享了聊天日志。
- 谷歌利用操作安全线索追踪汤姆森并将线索交给了FBI。
在上个月其两名涉嫌成员在澳大利亚被捕并受到指控之前,名为TeamPCP的黑客组织曾发动了历史上前所未有的黑客狂潮。它用恶意软件污染了数百个开源程序,窃取了开发人员的账户以进行软件供应链攻击,甚至发布了一种以《沙丘》为主题的自我传播蠕虫来自动化整个过程,最终攻破了一千多家公司。
现在,谷歌威胁情报集团透露,在TeamPCP疯狂作案的关键时刻,该公司自己的卧底研究人员已经潜入了该组织,这使得谷歌能够从内部监控这场黑客狂潮、警告遭受攻击的目标,甚至帮助破坏该组织利用这些受害者的企图。
在安全公司森尼托(SentinelOne)旗下的LABScon研究会议上,谷歌威胁情报集团研究员奥斯汀·拉森(Austin Larsen)将详细介绍该公司在TeamPCP前所未有且混乱的供应链攻击活动期间对该组织的调查和潜入情况。
据拉森称,谷歌最终顺着被指控为该黑客组织两名主要成员之一的澳大利亚人所犯下的操作安全错误线索,将关键的身份识别细节传递给了执法部门。
该公司还从ShinyHunters那里获得了情报。ShinyHunters是另一个与TeamPCP合作但后来背叛了这些供应链黑客的声名狼藉的网络犯罪集团。
也许最令人惊讶的是,拉森表示,谷歌的安全子公司曼迪安特(Mandiant)几乎从TeamPCP进入公众视野的初期开始,就在该组织的核心圈子里安插了一名卧底分析师——并非他本人。
“我们的一个角色花费了数月时间与一名被邀请加入TeamPCP的成员建立信任,因此被添加到了该组织中,”拉森在LABScon演讲前接受连线采访时说道。
“所以基本上,几乎从第一天起,曼迪安特就在幕后注视着一切。”
上个月下旬,20多岁的澳大利亚人鲁本·伊恩·汤姆森(Ruben Ian Thomson)和路易斯·迈克尔·盖布勒(Louis Michael Gaebler)被澳大利亚警方在与联邦调查局(FBI)合作的联合调查中逮捕,被控犯有黑客罪,并被澳大利亚联邦警察(AFP)在一份由于澳大利亚隐私法而未具名的声明中描述为TeamPCP的“主要参与者”。
这个似乎在2025年底首次出现在网上的黑客组织,因一连串肆无忌惮的级联供应链攻击而登上头条:它屡次破坏开源软件以隐藏其恶意软件,进而劫持软件开发人员的凭据,并在另一个广泛使用的工具中植入其恶意代码,形成重复循环。
例如,今年春天开始,TeamPCP破坏了开源安全扫描仪Trivy、AI应用程序接口工具LiteLLM、网络应用安全公司Checkmarx的基础设施、网络应用库TanStack以及企业AI平台Mistral AI。
这些重复的供应链攻击使该组织能够一次次撒网寻找更多受害者,最终让黑客攻破了开源代码库GitHub、数据承包商Mercor以及OpenAI、欧盟委员会和许多未在公开报道中具名的员工设备。
有时,该组织部署了一种名为Mini Shai-Hulud的蠕虫(以《沙丘》中的沙虫命名),以自动化其黑客攻击并扩大到更多受害者。
拉森现在表示,今年3月,就在TeamPCP开始其疯狂的供应链攻击时,谷歌自己的卧底分析师被邀请加入黑客的核心圈子。
这个内部消息来源的名字拉森拒绝透露,他是大约12名获准访问TeamPCP称之为CanisterWorm的核心聊天室的组织成员之一。
“你们应该明白,我们策划了现代历史上也许是有史以来最大规模的供应链黑客攻击,”一名TeamPCP成员在泄露的聊天记录中写道。
迈克尔·弗莱彻(Michael Fletcher)是前澳大利亚联邦警察分析师,现就职于一家澳大利亚电信公司的威胁研究部门。他说他在那个时候就监控该组织成员和活动的方法接近了拉森。
他说拉森的反应是要求弗莱彻谨慎接触黑客,因为其中一人是“自己人”,弗莱彻回忆道。
拉森说,谷歌的卧底分析师获得了访问一个服务器的权限,TeamPCP将从众多受害者那里窃取的大量凭据存储在那里:他们通过黑客攻击获得的用户名、密码和访问令牌,并显然计划用这些来勒索目标公司。
因此,谷歌团队决定采取行动,警告受害者并阻止TeamPCP的勒索计划。
拉森说,谷歌没有直接联系受害公司中被盗凭据的所有者(考虑到被攻击公司的数量之多,这需要太长时间),而是首先联系了可以使用这些凭据的提供商(如亚马逊云科技和微软),以吊销这些凭据并防止黑客利用它们。
拉森和他的团队向这些提供商发送了数百封通知电子邮件,随后又发给了受害者,其中许多人立即得到了回复。
拉森说,大约在同一时间,谷歌对TeamPCP内部聊天的可见性还使其得知,该组织核心圈子里的某个人正在使用AI工具在一个广泛使用的登录软件中开发零日漏洞利用程序,这将使黑客能够绕过其双重身份验证。
谷歌团队获得了漏洞利用代码的副本,进行了测试,并发现经过一些调整后它确实可以使用——这是一个罕见的在野AI创建的黑客技术的实例,它利用了先前未知的软件漏洞。
事实证明,谷歌的分析师并不是TeamPCP内部唯一的叛徒。
拉森说,甚至在谷歌的破坏行动之前,该组织就一直在努力从其庞大的被盗数据集合中获利,据澳大利亚联邦警察称,这些数据包括超过五十万用户的凭据。
拉森估计,尽管有这些收获,它在勒索付款方面仅筹集了数万美元,而不是同类组织积累的数百万美元。
因此,为了更好地将其黑客行为货币化,TeamPCP邀请了多个其他网络犯罪集团与其合作,让他们访问被盗凭据,以换取他们能够提取的任何勒索付款的百分比。
其中一个网络犯罪合作伙伴是ShinyHunters,这是一个存在多年的、多产的黑客组织,曾通过数据盗窃和勒索软件从受害者那里勒索数百万美元。
拉森说,大约在4月份,即与TeamPCP合作几周后,ShinyHunters变节了,使用TeamPCP的凭据进行自己的勒索,却没有给供应链黑客分成。
ShinyHunters甚至主动与拉森分享了TeamPCP服务器上该组织聊天的完整日志,却不知道他已经通过谷歌的卧底获得了访问权限。
ShinyHunters还在X上的消息中嘲讽了TeamPCP,其更大声的背叛引起了后者的注意。
TeamPCP的反应是缩小其核心圈子,将数据转移到新服务器,并将ShinyHunters以及其他几名组织成员从其CanisterWorm聊天中驱逐出去。
不过,即使没有这个内部消息来源,拉森说,更传统的数字侦探工作也让他拼凑出了线索痕迹,最终让他了解到了汤姆森的身份。
拉森在黑客论坛BreachForums的用户数据泄漏中发现,CanisterWorm聊天中最活跃的句柄之一是用电子邮件地址 [email protected] 注册的。
通过梳理其他论坛档案,他发现了化名为sheepstealing的人与盗版微软Office密钥卖家之间的2019年争议,在该争议中,sheepstealing用户要求退款到一个与电子邮件 [email protected] 绑定的PayPal账户。
拉森说,在TeamPCP将其被盗凭据转移到由不同提供商托管的服务器后,谷歌能够通过他所说的“受信任的伙伴”了解新服务器的一些内容,并且它正在备份到同一个 [email protected] 账户上的谷歌云端硬盘中。
“当我们看到这个时,我只是想:绝不可能。他为什么要把所有这些非法的、被盗的材料发送到与他自己绑定的谷歌云端硬盘上?”拉森说。
“这就是我们向FBI提供线索的时候。”
拉森说他在几分钟内就得到了特工感兴趣的回复。
在他提供线索大约一个月后,拉森说美国执法部门已经完成了通过手令向谷歌索取汤姆森数据的法律程序。
上个月下旬,汤姆森被澳大利亚警察逮捕,警方发布了一段视频,显示他穿着一件北脸连帽衫和运动裤被带出郊区的住宅。
拉森小心翼翼地指出,谷歌在TeamPCP内部的卧底分析师从未参与任何非法的黑客攻击,甚至没有鼓励该组织的违规行为。
“他们就像墙上的苍蝇,说的刚好够不引起怀疑,”拉森说。
“我们所做的事情周围有护栏。”
但拉森也指出,他的团队积极阻挠TeamPCP黑客攻击的工作是谷歌内部新转变的一部分。
毕竟,这项调查启动的时间与谷歌新成立的网络破坏单位的时间大致相同,该单位已被官方委任采取更积极的方法来打击网络犯罪和国家赞助的黑客攻击。
“谷歌威胁情报集团一直强调破坏。这是我们的使命之一,”拉森说。
“写报告的用处有限。采取行动保护用户和客户——那是下一步。”