GitHub 週二表示,該公司正在調查其內部儲存庫未經授權的存取事件,此前臭名昭著的威脅行為者 TeamPCP 在一個網路犯罪論壇上列出了該平台的原始程式碼和內部組織資訊進行拍賣。
這家由微軟擁有的子公司表示:「雖然我們目前沒有證據顯示 GitHub 內部儲存庫以外的客戶資訊(例如我們客戶的企業、組織和儲存庫)受到影響,但我們正在密切監控我們的基礎設施,以防範後續活動。」
該公司還指出,如果發現任何影響,將透過既定的事件應對和通知管道通知客戶。
此事件發生在 TeamPCP(一個針對開源套件發動一系列軟體供應鏈攻擊的威脅行為者)將 GitHub 的原始程式碼以不低於 50,000 美元的價格出售之後。據稱,這次洩漏的資料包含約 4,000 個儲存庫。
根據 Dark Web Informer 分享的截圖,該組織在貼文中表示:「一如既往,這不是勒索。我們不在乎勒索 GitHub,只要有一個買家,我們就會銷毀資料,看起來我們的退休生活即將來臨,如果找不到買家,我們將免費洩漏。」
在 X 上分享的一則後續更新中,GitHub 表示已偵測並遏止了一起涉及受污染的 Microsoft Visual Studio Code 擴充功能的員工裝置洩密事件。作為風險緩解措施,該公司已輪換了關鍵密鑰,並優先處理影響最大的憑證。
GitHub 表示:「我們目前的評估是,此次活動僅涉及 GitHub 內部儲存庫的外洩。攻擊者目前聲稱的約 3,800 個儲存庫,與我們迄今為止的調查方向一致。」
GitHub 並未披露 VS Code 擴充功能的名稱,但值得注意的是,Nx Console 最近也遭受了攻擊,允許威脅行為者植入多階段憑證竊取器和供應鏈中毒工具。Nx 團隊此後承認「極少數用戶受到影響」。
事件發生後,一個與 TeamPCP 相關的 X 帳戶 xploitrsturtle2 表示:「GitHub 幾個小時前就知道,他們延遲告知你們,而且他們將來也不會誠實。這真是一段驚人的時光,過去幾個月能和這些貓咪一起玩耍是我的榮幸。」
在出售消息傳出的同時,TeamPCP 的自我複製惡意軟體活動,稱為 Mini Shai-Hulud,正透過感染 Durable Task(一個用於 Durable Task 工作流程執行框架的官方 Microsoft Python 客戶端)的範圍不斷擴大。已識別出三個惡意套件版本:1.4.1、1.4.2 和 1.4.3。
Google 旗下的 Wiz 表示:「攻擊者透過先前的一次攻擊感染了 GitHub 帳戶,從用戶有權存取的儲存庫中傾印了 GitHub 密鑰,並從那裡獲得了 PyPi 令牌的存取權限,以便直接發布。」
嵌入套件中的酬載是一個投放器,它被配置為從外部伺服器(check.git-service[.]com)獲取並運行第二階段酬載(rope.pyz)。該惡意軟體被評估為上週感染 guardrails-ai 套件時所部署酬載的演進版本。
具體來說,它被設計用來啟動一個功能齊全的資訊竊取器,能夠竊取與主要雲端供應商、密碼管理器和開發工具相關的憑證,並將資料外洩到攻擊者控制的網域。值得注意的是,該竊取器被配置為僅在 Linux 系統上執行。
根據 SafeDep 的說法,這個 28KB 的 Python 竊取器還試圖讀取 HashiCorp Vault KV 密鑰,解鎖並傾印 1Password 和 Bitwarden 密碼庫,以及存取 SSH 密鑰、Docker 憑證、VPN 配置和 shell 歷史記錄。
Aikido Security 表示:「如果機器在 AWS 內部運行,它會使用 SSM 將自身傳播到其他 EC2 實例。如果它在 Kubernetes 內部,它會透過 kubectl exec 進行傳播。如果它偵測到以色列或伊朗的系統設定,則有 1/6 的機率播放音訊,然後運行 rm -rf /*。」
StepSecurity 指出:「在枚舉 SSM 管理的實例後,它使用 SendCommand 和 AWS-RunShellScript 文件,對每個配置檔最多 5 個其他 EC2 實例執行 rope.pyz 酬載。傳播腳本從主要 C2 下載酬載,備用網域為 t.m-kosche[.]com,並在後台運行它。」
同樣值得注意的是,它使用了 FIRESCALE 機制來識別備用的命令與控制(C2)地址,以防主要網域無法訪問。它透過在 GitHub 的公共提交訊息中搜尋模式「FIRESCALE <base64_url>.<base64_signatue>」來提取 C2 信息。Hunt.io 之前曾重點介紹過此技術的細節。
由於該蠕蟲利用從受感染環境竊取的令牌進行傳播,預計受影響的套件數量將會增加。任何安裝了受影響版本套件的機器或管道都應被視為完全受到感染。
Endor Labs 研究員 Peyton Kennedy 表示:「該套件每月下載約 417,000 次,惡意程式碼在套件導入的瞬間自動運行,沒有錯誤訊息,也沒有明顯的感染跡象。」
LAPSUS$ 網路犯罪組織已與 TeamPCP 聯手,以 95,000 美元的價格聯合拍賣 GitHub 儲存庫。根據 Dark Web Informer 的截圖,一份伴隨的聲明稱:「主要平台的內容都在這裡。沒有勒索,我們不在乎勒索 GitHub。如果找不到買家,我們將免費洩漏。」
根據安全研究員 Rakesh Krishnan 的說法,洩漏的儲存庫與 GitHub Actions、代理工作流程、Copilot 內部項目、CodeQL 工具、內部基礎設施、安全工具、營銷以及 Codespaces 和 Dependabot 等 GitHub 相關計劃有關。還包括一個負責管理組織和每個拉取請求的 Rails 控制器和拉取請求控制器。