TeamPCP供应链攻击利用窃取的CI/CD凭证为VECT勒索软件提供攻击目标

admin 2026年7月20日11:24:27评论53 views字数 1271阅读4分14秒阅读模式

TeamPCP利用窃取的CI/CD凭证发动大规模供应链攻击,污染Trivy、Checkmarx KICS等广泛使用的开源组件,将恶意代码注入开发流程,为VECT勒索软件提供超过50万个凭证和1万个管道目标。攻击者通过漏洞CVE-2026-33634替换版本,注入持久加载器及远程木马,目标选择在凭证窃取之后,碎片化日志使防御困难。该事件重塑了组织对勒索软件风险的评估。

TeamPCP 的大规模供应链入侵为 VECT 勒索软件的运作提供了大量被盗的 CI/CD 凭证,从而极大地推动了该勒索软件的传播,并重塑了组织衡量勒索软件风险的方式。TeamPCP 没有事先选择受害者,而是污染了广泛使用的组件 Trivy、Checkmarx KICS、LiteLLM 和Telnyx Python SDK 访问权限,以便任何安装了这些软件包或执行受影响工作流程的组织都会受到影响。

eamPCP 利用 Trivy 自动化工作流程中的一个漏洞 (CVE-2026-33634),使用窃取的维护者凭据,将几乎所有已发布的版本替换为恶意工作流程代码。

同样的模式使得 TeamPCP 能够覆盖数十个 Checkmarx KICS 工作流标签,并将持久加载器 litellm_init.pth 注入到 LiteLLM v1.82.8 中,利用 Python 在启动时自动执行 .pth,从而在开发人员机器和 CI 运行器上实现持续的代码执行。

Telnyx SDK 篡改会在特定版本中引入三阶段远程访问木马。至少在一个案例中,TeamPCP 利用受害者的自动化凭据在目标 GitHub 组织内部创建了一个名为 docs-tpcp 的隐藏仓库,使得入侵活动在审计日志中看起来像是合法的自动化操作。

Check Point Research 和 FBI 的 IC3 FLASH 的技术报告证实了其运作机制和后续影响。TeamPCP 利用可信的开源软件包和 CI 工作流程,大规模窃取自动化令牌、云 API 密钥和服务凭证。

被盗的 CI/CD 和云令牌(AWS、Azure、GCP、Kubernetes 密钥、容器注册表凭证、GitHub/GitLab 令牌)并不是最终目标,而是清点工作。

TeamPCP 已从 10,000 多个管道中积累了超过 500,000 个凭证。VECT 操作员随后从该凭证库中选择目标;目标选择发生在访问之后,而不是之前。

该勒索软件重复使用单个内部值,而不是为每个数据块生成唯一的密钥,并且只写入最终值,即使提供了解密密钥,也会导致这些文件的前四分之三无法恢复。

该漏洞暴露了 VECT 代码库中业余的加密处理,而周围的附属基础设施(门罗币托管、分级佣金、谈判人员)仍然专业高效,尽管勒索软件工程存在缺陷,但仍产生了重大影响。

防御者面临着检测碎片化的难题。安装记录、工作流执行记录和云审计日志都显示了归因于已知服务帐户或软件包安装的合法事件;没有一条日志能够揭示完整的攻击链。

这种碎片化现象与早期的供应链事件类似,被盗代币在经过验证的系统中横向转移,而没有触发整体警报。

原文始发于微信公众号(暗镜):TeamPCP供应链攻击利用窃取的CI/CD凭证为VECT勒索软件提供攻击目标

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2026年7月20日11:24:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   TeamPCP供应链攻击利用窃取的CI/CD凭证为VECT勒索软件提供攻击目标https://cn-sec.com/archives/5349972.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息