文章总结: 谷歌卧底渗透TeamPCP供应链黑客团伙,监控其攻击并协助挫败勒索计划;该团伙通过污染开源软件、窃取凭证及AI生成漏洞利用代码实施大规模攻击,最终因操作失误被执法部门定位逮捕。建议企业加强开源组件审计与凭证管理,关注AI安全威胁。
综合评分: 92
文章分类: 供应链安全,漏洞分析,威胁情报,实战经验,安全大事件
一名卧底谷歌分析师渗透了臭名昭著的供应链黑客团伙
天御攻防实验室
2026年9月21日 11:00
广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
安迪·格林伯格(Andy Greenberg)
TeamPCP 实施了有史以来最严重的软件供应链黑客狂潮,攻破了数千家公司。如今,谷歌威胁情报小组披露,该团伙核心圈子里曾有一名自己人。
在其两名被控成员于上个月在澳大利亚被捕并遭起诉之前,名为 TeamPCP 的黑客团伙实施了一场史上罕见的黑客狂潮。该团伙用恶意软件污染了数百个开源程序,窃取开发者账户以延续软件供应链攻击,甚至发布了一款以《沙丘》为主题的自我传播蠕虫来自动化这一过程,最终攻破了一千多家公司。
如今,谷歌威胁情报小组披露:在 TeamPCP 肆虐的关键阶段,该公司自己的卧底研究人员已经渗透进该团伙——使谷歌得以从内部监控这场黑客狂潮、向被入侵目标发出预警,甚至协助挫败该团伙利用受害者的企图。
在安全公司 SentinelOne 的 LABScon 研究会议上,谷歌威胁情报小组研究员奥斯汀·拉森(Austin Larsen)将于今天发表演讲,详述该公司对 TeamPCP 的调查与渗透——当时该团伙正进行一场史无前例、混乱无序的供应链黑客行动。据拉森称,谷歌最终追踪到如今被控为该黑客团伙主要成员的两名澳大利亚人中一人据称犯下的一系列操作安全失误,并将关键身份信息转交给执法部门。该公司还从另一个臭名昭著的网络犯罪团伙 ShinyHunters 处获得情报——TeamPCP 曾与之合作,但后者后来反水,对付了这批供应链黑客。而最令人意外的是,拉森表示,谷歌安全子公司 Mandiant 有一名卧底分析师——并非他本人——几乎从 TeamPCP 进入公众视野之初,就已身处该团伙核心圈子。
“我们的一个马甲花了好几个月,与一名后来受邀加入 TeamPCP 的行动者建立信任,因此被拉进了这个团伙,”拉森在 LABScon 演讲前接受《连线》采访时说。“所以基本上从第一天起,Mandiant 就在幕后看着一切。”
推荐阅读:“我”是一名APT,Microsoft、CrowdStrike、Mandiant都给了我一个漂亮的名字
TeamPCP 的内线
上个月下旬,鲁本·伊恩·汤姆森(Ruben Ian Thomson)和路易斯·迈克尔·盖布勒(Louis Michael Gaebler)——两人均为二十出头的澳大利亚人——在澳大利亚警方与联邦调查局协助的联合调查中被捕,并被控黑客犯罪。澳大利亚联邦警察(AFP)在一份因澳大利亚隐私法而未点名的新闻稿中,称他们为 TeamPCP 的“主要参与者”。该黑客团伙似乎于 2025 年末首次在网上出现,随后以一连串肆无忌惮、层层递进的供应链攻击登上头条:它反复入侵开源软件以藏匿恶意软件,再利用这些恶意软件劫持软件开发者的凭证,把恶意代码植入又一个广泛使用的工具,如此循环往复。
例如,从今年春季开始,TeamPCP 先后攻破了开源安全扫描器 Trivy、人工智能应用程序接口工具 LiteLLM、网络应用安全公司 Checkmarx 的基础设施、网页应用库 TanStack,以及企业级人工智能平台 Mistral AI。这些反复进行的供应链攻击,每一次都让该团伙得以再次撒网、锁定更多受害者,最终使其攻入开源代码仓库 GitHub、数据承包公司 Mercor,以及 OpenAI、欧盟委员会员工的设备,还有许多尚未在公开报道中具名的其他目标。该团伙还不时部署一款名为 Mini Shai-Hulud 的蠕虫——得名于《沙丘》中的沙虫——以自动化黑客行动、把受害者规模进一步扩大。(这一名称似乎也指向 2025 年 9 月黑客设计、试图采用类似手法的早期 Shai-Hulud 蠕虫;目前仍不清楚 TeamPCP 或其任何被控成员是否参与了那场更早的入侵行动。)
拉森现在表示,今年 3 月,正当 TeamPCP 开始其疯狂的供应链黑客行动时,谷歌自己的卧底分析师受邀加入了该团伙的核心圈子。这名内部消息来源——拉森拒绝透露其姓名——是该团伙约 12 名成员之一,获准进入 TeamPCP 称为 CanisterWorm 的核心聊天室。
“你们应该明白,我们搞出了现代史上有记录以来可能最大的一次供应链(原文如此)攻击,”一名 TeamPCP 成员在泄露的聊天记录中写道。
迈克尔·弗莱彻(Michael Fletcher)曾是澳大利亚联邦警察分析师,现就职于一家澳大利亚电信公司的威胁研究部门。他表示,大约在那个时候,他曾就监控该团伙成员及活动的方法接触拉森。他记得,拉森的回应是提醒他接触这些黑客时务必谨慎,因为其中一人是“自己人”。“当时我就想,该死,你们这么早就已经打进去了,”他说。
拉森说,谷歌的卧底分析师获得了进入一台服务器的权限,TeamPCP 把从众多受害者那里窃取的海量凭证存放在那里:用户名、密码和访问令牌——这些都是该团伙通过黑客手段获得、似乎计划用来勒索目标公司的。于是谷歌团队决定采取行动,警告受害者并阻止 TeamPCP 的勒索计划。“我当时想的是:怎样才能尽快打乱他们的行动,以免发生更多入侵?”拉森说。“咱们去把他们正在干的事搅黄。那就是我的目标。”
拉森表示,鉴于被入侵公司数量庞大,直接逐一通知被盗凭证所属公司的所有者耗时过长。因此谷歌首先联系了这些凭证可能被使用的服务提供商,例如亚马逊云服务(Amazon Web Services)和微软,要求撤销这些凭证,防止黑客加以利用。拉森及其团队向这些提供商、随后又向受害者发出了数百封通知邮件,其中许多很快就得到了回应。
大约在同一时间,拉森说,谷歌对 TeamPCP 内部聊天的可见性还使其得知:该团伙核心圈子中有人——与该团伙的供应链黑客行动不同——正在使用一款人工智能工具,开发针对一款广泛使用的登录软件的零日漏洞利用,以便绕过其双因素认证。谷歌团队拿到了这份漏洞利用代码,进行测试后发现,稍作调整即可奏效——这是一起罕见的、在真实环境中出现的、由人工智能生成、并利用先前未知软件漏洞的黑客技术。谷歌向该软件开发者发出警告,对方得以修补安全缺陷。(这一事件曾出现在谷歌 5 月发布的一份案例研究中,但当时并未点名 TeamPCP,也未说明谷歌是如何获知该漏洞利用的。)
更多背叛,以及马虎的操作安全
事实证明,谷歌的分析师并非 TeamPCP 内部唯一的“叛徒”。
拉森表示,甚至在谷歌采取干扰行动之前,该团伙就难以从其海量被盗数据中获利。据澳大利亚联邦警察称,这些数据包括超过 50 万名用户的凭证。拉森估计,尽管收获如此庞大,该团伙通过勒索拿到的钱款只有数万美元,远不及同类团伙动辄数百万美元的进账。于是,为了更好地将黑客成果变现,TeamPCP 邀请多个其他网络犯罪团伙与其合作,向对方开放被盗凭证,以换取对方成功勒索所得的分成。
其中一个合作对象是 ShinyHunters——一个有多年历史、极为高产的黑客团伙,通过数据窃取和勒索软件从受害者处敲诈了数百万美元,其中包括对教育软件平台 Canvas 的入侵,后来导致美国数千所学校陷入瘫痪。大约在 4 月,与 TeamPCP 合作数周后,ShinyHunters 据拉森所说“叛变”了:它用 TeamPCP 的凭证自行实施勒索,却不把分成交给这批供应链黑客。ShinyHunters 甚至主动向拉森分享了该团伙在 TeamPCP 服务器上的完整聊天记录——并不知道拉森早已通过谷歌的内线掌握了这些内容。
TeamPCP 被捕后,ShinyHunters 发给谷歌奥斯汀·拉森的一张图,自称对这次行动有功,并戏仿执法部门查封横幅。ShinyHunters 给 TeamPCP 起的绰号“SkidPCP”源自 “script kiddies”(脚本小子)或 “skids”,是对技术拙劣黑客的贬称。
ShinyHunters 还在 X 上发消息嘲讽 TeamPCP,这场更张扬的背叛引起了后者注意。TeamPCP 随即收缩核心圈子,把数据迁到新服务器,并把 ShinyHunters 以及包括谷歌卧底分析师在内的若干成员,从 CanisterWorm 聊天室中清除。
“把那个删了,别再跟 shinyhunters 分享任何东西,”一名 TeamPCP 头目写道。
不过拉森表示,即便失去了这名内部消息来源,更传统的数字侦查工作仍使他得以拼凑出线索链,最终确认了汤姆森的身份——被控在 TeamPCP 中扮演“关键”角色的两名男子之一。拉森在黑客论坛 BreachForums 的一次用户数据泄露中发现,CanisterWorm 聊天室里最活跃的马甲之一,注册时使用的是 Gmail 地址 [email protected]。翻查其他论坛档案后,他找到了 2019 年一场纠纷:化名 sheepstealing 的用户与一名盗版微软 Office 密钥卖家发生争执,该用户要求退款,所提供的 PayPal 账户绑定邮箱为 [email protected]。
拉森说,在 TeamPCP 把被盗凭证迁到另一家提供商托管的服务器后,谷歌通过他所称的“可信合作伙伴”了解到新服务器上的部分内容,并且发现这些数据正在备份到同一个 [email protected] 账户下的 Google Drive。
“看到这个的时候,我只觉得:这不可能。他怎么会把这些非法、被盗的材料,全部发到一个绑在自己身上的 Google Drive?”拉森说。“就是在那时,我们向联邦调查局提供了线报。”拉森说,几分钟内就收到了一名探员表示感兴趣的回复。(在两人被捕前,拉森可能并非唯一识别出汤姆森或其他被控 TeamPCP 黑客身份的人。例如,记者兼网络安全侦探布赖恩·克雷布斯(Brian Krebs)上个月就曾发文,列出了他自己通向汤姆森身份的一套线索。)
联邦调查局在给《连线》的声明中拒绝就任何“正在进行的调查”置评,但指出其“能够确认,我们努力通过伙伴关系加大对对手的打击力度,这一点已载于我们新近发布的《联邦调查局网络战略》”。澳大利亚联邦警察拒绝置评。
拉森说,在他提供线报约一个月后,美国执法部门完成了通过搜查令向谷歌调取汤姆森数据的法律程序。上个月下旬,汤姆森被澳大利亚警方逮捕。警方公布的视频显示,他穿着一件北面连帽衫和运动裤,被带出一栋郊区住宅。
汤姆森和另一名被控 TeamPCP 成员、同样被捕的盖布勒均无法联系到以征求置评。
拉森特意强调,谷歌安插在 TeamPCP 内部的卧底分析师从未参与任何非法黑客活动,甚至没有怂恿该团伙实施入侵。“他们只是壁上观,说话刚好够不引起怀疑,”拉森说。“我们对自己的所作所为设有护栏。”
但拉森也指出,其团队主动挫败 TeamPCP 黑客行动的做法,是谷歌内部一次新转向的一部分。毕竟,这项调查启动的时间,大致与谷歌新成立的网络干扰行动组(Cyber Disruption Unit)同步——该部门被正式赋予更积极打击网络犯罪和国家支持黑客活动的任务。
“谷歌威胁情报小组已经把重点放在干扰上。这是我们现在的使命之一,”拉森说。“写报告的用处终究有限。采取行动保护用户和客户——那才是下一步。”
来源:
https://www.wired.com/story/an-undercover-google-analyst-infiltrated-a-notorious-supply-chain-hacking-gang/
推荐阅读
闲谈
美国网络政策与战略专题
- 独家解读新版《美国网络战略》释放的危险信号
- 首发 | 特朗普政府对华网络政策评估
- 首发 | 美国国防部网络战略的演变
- 美国政府网络政策观察(第一期) | 美国国防部将腾讯等中国公司列入”涉军企业清单”
- 特朗普上台,中美会发生网络战吗?
- 疯狂!美国安会网络官员扬言要对网络攻击者使用致命武力
- 美军新增10亿美元预算用于对华进攻性网络战
- 白宫闭门会议:授权美国私营部门进行网络攻击
- 特朗普政府正在推动授权私营部门进行网络攻击的法案!!
- 美国公司是我们需要重视的下一个网络威胁
威胁情报
1.威胁情报 – 最危险的网络安全工作
2.威胁情报专栏 | 威胁情报这十年(前传)
3.网络威胁情报的未来
4.情报内生?| 利用威胁情报平台落地网空杀伤链的七种方法
5.威胁情报专栏 | 特别策划 – 网空杀伤链
6.以色列情报机构是如何远程引爆黎巴嫩传呼机的?
7.对抗零日漏洞的十年(2014~2024)
8.零日漏洞市场现状(2024)
APT
- XZ计划中的后门手法 – “NOBUS”
- APT研究顶级会议
- 十个常见的归因偏见(上)
- 抓APT的一点故事
- 揭秘三角行动(Operation Triangulation)一
- 闲话APT报告生产与消费
- 一名TAO黑客的网络安全之旅
- NSA TAO负责人警告私营部门不要搞“黑回去”
- 我们为什么没有抓到高端APT领导者的荷兰AIVD
- 抓NSA特种木马的方法
- 美中央情报局(CIA)网络情报中心
入侵分析与红队攻防
天御智库
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:天御攻防实验室 《一名卧底谷歌分析师渗透了臭名昭著的供应链黑客团伙》