TeamPCP利用窃取的CI/CD凭证发动大规模供应链攻击,污染Trivy、Checkmarx KICS等广泛使用的开源组件,将恶意代码注入开发流程,为VECT勒索软件提供超过50万个凭证和1万个管道目标。攻击者通过漏洞CVE-2026-33634替换版本,注入持久加载器及远程木马,目标选择在凭证窃取之后,碎片化日志使防御困难。该事件重塑了组织对勒索软件风险的评估。
eamPCP 利用 Trivy 自动化工作流程中的一个漏洞 (CVE-2026-33634),使用窃取的维护者凭据,将几乎所有已发布的版本替换为恶意工作流程代码。
同样的模式使得 TeamPCP 能够覆盖数十个 Checkmarx KICS 工作流标签,并将持久加载器 litellm_init.pth 注入到 LiteLLM v1.82.8 中,利用 Python 在启动时自动执行 .pth,从而在开发人员机器和 CI 运行器上实现持续的代码执行。
Telnyx SDK 篡改会在特定版本中引入三阶段远程访问木马。至少在一个案例中,TeamPCP 利用受害者的自动化凭据在目标 GitHub 组织内部创建了一个名为 docs-tpcp 的隐藏仓库,使得入侵活动在审计日志中看起来像是合法的自动化操作。
Check Point Research 和 FBI 的 IC3 FLASH 的技术报告证实了其运作机制和后续影响。TeamPCP 利用可信的开源软件包和 CI 工作流程,大规模窃取自动化令牌、云 API 密钥和服务凭证。
被盗的 CI/CD 和云令牌(AWS、Azure、GCP、Kubernetes 密钥、容器注册表凭证、GitHub/GitLab 令牌)并不是最终目标,而是清点工作。
TeamPCP 已从 10,000 多个管道中积累了超过 500,000 个凭证。VECT 操作员随后从该凭证库中选择目标;目标选择发生在访问之后,而不是之前。
该勒索软件重复使用单个内部值,而不是为每个数据块生成唯一的密钥,并且只写入最终值,即使提供了解密密钥,也会导致这些文件的前四分之三无法恢复。
该漏洞暴露了 VECT 代码库中业余的加密处理,而周围的附属基础设施(门罗币托管、分级佣金、谈判人员)仍然专业高效,尽管勒索软件工程存在缺陷,但仍产生了重大影响。
防御者面临着检测碎片化的难题。安装记录、工作流执行记录和云审计日志都显示了归因于已知服务帐户或软件包安装的合法事件;没有一条日志能够揭示完整的攻击链。
这种碎片化现象与早期的供应链事件类似,被盗代币在经过验证的系统中横向转移,而没有触发整体警报。
原文始发于微信公众号(暗镜):TeamPCP供应链攻击利用窃取的CI/CD凭证为VECT勒索软件提供攻击目标
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-


评论