Google 的威脅情報團隊表示,他們在 TeamPCP 的核心圈內安插了臥底。
在兩名據稱成員上個月於澳洲被捕並遭到起訴之前,這個名為 TeamPCP 的駭客組織進行了一場史無前例的駭客攻擊。他們在數百個開源程式中植入惡意軟體,竊取開發者帳號以延續軟體供應鏈攻擊,甚至釋放了一個以《沙丘》為主題的自我傳播蠕蟲來自動化這個過程,最終入侵了一千多家公司。
現在,Google 的威脅情報團隊透露,在 TeamPCP 進行攻擊的關鍵時刻,該公司自身的臥底研究員已滲透該組織,讓 Google 得以從內部監控駭客的猖獗活動,警告受入侵的目標,甚至協助瓦解該組織利用受害者獲利的企圖。
在安全公司 SentinelOne 舉辦的 LABScon 研究會議上,Google 威脅情報團隊研究員 Austin Larsen 介紹了該公司對 TeamPCP 前所未見、混亂的供應鏈攻擊活動的調查與滲透細節。Larsen 表示,Google 最終追蹤到兩名現被指控為該駭客組織主要成員的澳洲人所犯下的營運安全疏失,並將關鍵識別資訊交給了執法單位。該公司也從 TeamPCP 的合作夥伴、另一個惡名昭彰的網路犯罪組織 ShinyHunters 那裡獲得情報,但 ShinyHunters 後來卻背叛了 TeamPCP。
Larsen 說,或許最令人驚訝的是,Google 的安全子公司 Mandiant 從 TeamPCP 嶄露頭角之初,就有一名臥底分析師(不是他本人)潛伏在該組織的核心圈內。
「我們的一個虛擬身份花了數月時間,試圖與一名被邀請加入 TeamPCP 的成員建立信任,因此被納入該組織,」Larsen 在 LABScon 會議前的 WIRED 採訪中表示。「所以基本上,從第一天起,Mandiant 就一直在幕後觀察一切。」
上個月底,兩名二十多歲的澳洲人 Ruben Ian Thomson 和 Louis Michael Gaebler 被澳洲警方逮捕,他們被指控犯下駭客罪行,並被澳洲聯邦警察(AFP)描述為 TeamPCP 的「主要參與者」(由於澳洲隱私法,新聞稿中未點名)。這個駭客組織似乎在 2025 年底首次出現在網路上,以一系列大膽的連鎖供應鏈攻擊引起了媒體關注:他們反覆入侵開源軟體以隱藏惡意軟體,進而劫持軟體開發者的憑證,並將惡意程式碼植入另一個廣泛使用的工具中,形成一個不斷循環的過程。
例如,從今年春天開始,TeamPCP 入侵了開源安全掃描器 Trivy、AI 應用程式介面工具 LiteLLM、網頁應用程式安全公司 Checkmarx 的基礎設施、網頁應用程式函式庫 TanStack,以及企業 AI 平台 Mistral AI。這些反覆的供應鏈攻擊,每一次都讓該組織能夠擴大其影響範圍以尋找更多受害者,最終讓駭客入侵了開源程式碼儲存庫 GitHub、資料合約公司 Mercor,以及 OpenAI、歐洲委員會等眾多未在公開報導中提及的公司的員工裝置。有時,該組織會部署一個名為 Mini Shai-Hulud 的蠕蟲,這個名字取自《沙丘》中的沙蟲,用來自動化其駭客行為並擴大受害者範圍。(這個名字似乎也指 2025 年 9 月駭客試圖採取類似方法的早期 Shai-Hulud 蠕蟲,但仍不清楚 TeamPCP 或其任何成員是否參與了那次早期的入侵活動。)
Larsen 現在表示,在 3 月份,就在 TeamPCP 開始其瘋狂的供應鏈攻擊時,Google 的臥底分析師被邀請加入駭客的核心圈。Larsen 拒絕透露這位內部消息來源的名字,他表示該分析師是 TeamPCP 稱為 CanisterWorm 的核心聊天群組中約 12 名成員之一。
「你們應該明白,我們可能完成了現代史上記載的最大規模的供應鏈攻擊,」一位 TeamPCP 成員在洩漏的聊天記錄中寫道。
Michael Fletcher,一位前 AFP 分析師,現任職於一家澳洲電信公司的威脅研究部門,他表示當時他曾就監控該組織成員和活動的方法聯繫 Larsen。他說 Larsen 回應說,要 Fletcher 小心接近駭客,因為其中一人是「友軍」,Fletcher 回憶道。「我想,該死,你們這麼早就進去了,」他說。
Larsen 表示,Google 的臥底分析師存取了一個伺服器,TeamPCP 在其中儲存了從眾多受害者那裡竊取的憑證寶庫:他們透過駭客行為獲得的使用者名稱、密碼和存取權杖,並似乎計劃用來勒索目標公司。因此,Google 團隊決定採取行動,警告受害者並阻止 TeamPCP 的勒索計畫。「我的想法是:我們如何才能盡快瓦解他們的行動,防止更多入侵發生?」Larsen 說。「讓我們搞砸他們正在做的事情。那就是我的目標。」
Larsen 表示,與其直接通知受害公司被盜憑證的所有者,因為受感染的公司數量龐大,這樣做會花費太長時間,Google 首先聯繫了可以使用這些憑證的提供者,如 Amazon Web Services 和 Microsoft,要求撤銷憑證並阻止駭客利用它們。Larsen 和他的團隊向這些提供者發送了數百封通知郵件,然後再發送給受害者,其中許多收到了即時回應。
大約在同一時間,Larsen 表示,Google 對 TeamPCP 內部聊天的可見性也讓他們得知,該組織核心圈內的一個人,與該組織的供應鏈攻擊無關,正在利用一個 AI 工具開發一個廣泛使用的登入軟體的零日漏洞,該漏洞將允許駭客繞過其雙因素驗證。Google 團隊獲得了該漏洞程式碼的副本,進行了測試,並發現經過一些調整後,該漏洞確實有效——這是 AI 創建的實際駭客技術利用先前未知的軟體漏洞的罕見案例。Google 警告了該軟體的開發者,開發者得以修補其安全漏洞。(這個事件在 Google 於 5 月發布的案例研究中有描述,但未點名 TeamPCP 或詳細說明 Google 如何得知該漏洞。)
結果證明,Google 的分析師並非 TeamPCP 中唯一的叛徒。
Larsen 表示,即使在 Google 採取干預行動之前,該組織也難以從其龐大的竊取數據中獲利,根據 AFP 的說法,這些數據包括超過 50 萬名使用者的憑證。Larsen 估計,儘管有如此豐厚的收穫,該組織僅從勒索中獲得了數萬美元,遠不及類似組織累積的數百萬美元。因此,為了更好地從其駭客行為中獲利,TeamPCP 邀請了多個其他網路犯罪組織合作,允許他們存取被盜憑證,以換取從勒索中提取的任何款項的百分比。
其中一個網路犯罪合作夥伴是 ShinyHunters,一個存在多年、極其活躍的駭客組織,曾透過數據竊盜和勒索軟體從受害者那裡勒索了數百萬美元,包括在教育軟體平台 Canvas 的入侵事件,該事件後來癱瘓了美國數千所學校。Larsen 表示,大約在 4 月份,也就是與 TeamPCP 合作幾週後,ShinyHunters 變節了,利用 TeamPCP 的憑證進行了自己的勒索,但沒有給供應鏈駭客應得的份額。ShinyHunters 甚至主動將 TeamPCP 伺服器上該組織的完整聊天記錄分享給了 Larsen——但他們不知道 Larsen 已經透過 Google 的臥底掌握了這些資訊。
ShinyHunters 還在 X 上嘲諷 TeamPCP,其更公開的背叛引起了後者的注意。TeamPCP 回應的方式是縮小其核心圈子,將其數據轉移到一個新伺服器,並將 ShinyHunters 和其他幾名成員從其 CanisterWorm 聊天群組中驅逐出去,其中包括 Google 的臥底分析師。
「刪掉那個,別再跟 shinyhunters 分享垃圾了,」一位 TeamPCP 的領導者寫道。
然而,即使沒有這個內部消息來源,Larsen 表示,傳統的數位偵探工作也讓他能夠拼湊出線索,最終讓他得知 Thomson 的身份,他是被指控在 TeamPCP 中扮演「關鍵」角色的兩人之一。Larsen 在 BreachForums 駭客論壇的用戶數據洩漏中發現,CanisterWorm 聊天中最活躍的帳號之一是以 [email protected] 的 Gmail 地址註冊的。透過搜尋其他論壇檔案,他發現了 2019 年一個使用 sheepstealing 暱稱的用戶與一個盜版 Microsoft Office 鑰匙銷售商之間的爭執,其中 sheepstealing 用戶要求退款到一個與 [email protected] 電子郵件地址相關聯的 PayPal 帳戶。
Larsen 表示,在 TeamPCP 將其竊取的憑證轉移到一個由不同提供者託管的伺服器後,Google 得以透過一個「信任的合作夥伴」了解新伺服器的一些內容,並得知該伺服器正在備份到同一個 [email protected] 帳戶的 Google Drive 上。
「當我們看到那個時,我心想:不可能。他為什麼要把所有這些非法、被盜的材料發送到一個與他自己相關聯的 Google Drive 上?」Larsen 說。「那時我們就向 FBI 提供了線索。」Larsen 表示,他在幾分鐘內就得到了 FBI 特工的積極回應。(在逮捕之前,Larsen 可能不是唯一一個識別出 Thomson 或其他 TeamPCP 成員的人。例如,記者兼網路安全偵探 Brian Krebs 上個月發表了一篇報導,列出了他自己找到 Thomson 身份的線索。)
FBI 在給 WIRED 的一份聲明中拒絕評論任何「活躍調查」,但指出「可以確認我們努力透過合作夥伴關係來增加對敵對者的影響力,正如我們新發布的 FBI 網路策略中所記錄的那樣。」AFP 拒絕置評。
Larsen 表示,在他提供線索約一個月後,美國執法部門已透過搜查令完成了向 Google 請求 Thomson 數據的法律程序。上個月底,Thomson 被澳洲警方逮捕,警方發布了一段影片,顯示他穿著 Northface 連帽衫和運動褲被帶離一處郊區的住宅。
被捕的 TeamPCP 另一名據稱成員 Gaebler 也無法聯繫上置評。
Larsen 小心翼翼地指出,Google 在 TeamPCP 內部的臥底分析師從未參與任何非法駭客行為,甚至沒有鼓勵該組織的入侵行為。「他們就像一個蒼蠅在牆上,只說足夠的話以免引起懷疑,」Larsen 說。「我們的行為有嚴格的限制。」
但 Larsen 也指出,他的團隊積極阻止 TeamPCP 駭客行為的工作,是 Google 新轉變的一部分。畢竟,這次調查是在 Google 新推出的網路破壞部門(Cyber Disruption Unit)啟動的同時進行的,該部門的官方任務是採取更積極的方法來打擊網路犯罪和國家支持的駭客攻擊。
「Google 威脅情報團隊一直強調破壞。這現在是我們的任務之一,」Larsen 說。「撰寫報告的用處有限。採取行動保護使用者和客戶——這是下一步。」