開發團隊:是時候檢查您的網路是否受到感染了。

一個新的駭客組織一直在網際網路上肆虐,進行持續性的攻擊,散播一種前所未見、可自我傳播的後門程式,以及一個奇怪的、針對伊朗電腦的資料清除器。

該組織,被追蹤為 TeamPCP,在 12 月首次引起關注,當時安全公司 Flare 的研究人員觀察到它釋放了一個針對未妥善保護的雲端託管平台的蠕蟲。目標是建立一個分散式的代理和掃描基礎設施,然後利用它來破壞伺服器、竊取數據、部署勒索軟體、進行勒索和挖掘加密貨幣。該組織以其大規模自動化和整合知名攻擊技術的能力而聞名。

最近,TeamPCP 發動了一場無情的攻擊,利用不斷演變的惡意軟體來控制越來越多的系統。上週末,在獲得 Aqua Security(Trivy 的開發者)的 GitHub 帳號的權限後,它幾乎滲透了廣泛使用的 Trivy 漏洞掃描器的所有版本,進行了一次供應鏈攻擊。

週末期間,研究人員表示他們觀察到 TeamPCP 正在散播強大的惡意軟體,該軟體也具備蠕蟲功能,這意味著它有潛力自動傳播到新機器,而無需受害者在鍵盤上進行任何操作。感染機器後,惡意軟體會掃描其中的 npm 儲存庫存取權杖,並透過創建一個帶有惡意程式碼的新版本來破壞任何可發布的套件。Aikido 觀察到該蠕蟲在不到 60 秒內就針對了 28 個套件。

最初,攻擊者必須手動將蠕蟲散播到受感染的 npm 權杖所能存取的每個套件。週末推出的較新版本取消了這個要求,使其影響範圍更大。

該蠕蟲由一種不常見的、旨在防篡改的機制控制。它使用了一個基於網際網路電腦協定(Internet Computer Protocol)的 canister,這是一種自我執行的智慧合約,第三方無法將其移除或修改。該 canister 可以指向託管惡意二進位檔案的伺服器上不斷變化的 URL。透過為攻擊者提供一種方式讓蠕蟲找到控制伺服器,攻擊者可以隨時不斷地更換 URL。受感染的機器每 50 分鐘會向該 canister 回報一次。

在電子郵件中,Aikido 研究員 Charlie Eriksen 表示,該 canister 已於週日晚上被移除,不再可用。

Eriksen 寫道:「它的可靠性/不可觸及性不如他們預期的那麼好。但有一段時間,如果系統被感染,它就會被清除。」

與 TeamPCP 先前的惡意軟體一樣,Aikido 將此惡意軟體命名為 CanisterWorm,它針對組織用於軟體快速開發和部署的 CI/CD 管道。

Eriksen 寫道:「每個安裝此套件並擁有可存取 npm 權杖的開發人員或 CI 管道,都成為了一個不知情的傳播媒介。他們的套件被感染,他們的下游用戶安裝這些套件,如果其中任何一個用戶擁有權杖,這個循環就會重複。」

隨著週末的推進,CanisterWorm 被更新以增加額外的載荷:一個專門針對伊朗電腦的清除器。當更新後的蠕蟲感染機器時,它會檢查機器是否處於伊朗時區或為該國配置使用。當任一條件滿足時,惡意軟體將不再啟用憑證竊取器,而是觸發 TeamPCP 開發人員命名的名為 Kamikaze 的新型清除器。Eriksen 在電子郵件中表示,目前沒有跡象表明該蠕蟲對伊朗機器造成了實際損害,但「如果它實現了大規模傳播,就有可能造成重大影響。」

Eriksen 表示,Kamikaze 的「決策樹簡單而殘酷。」

TeamPCP 針對一個美國目前正在交戰的國家,是一個奇怪的選擇。到目前為止,該組織的動機一直是財務收益。由於與金錢利潤沒有明顯的聯繫,清除器似乎不符合 TeamPCP 的一貫行為。Eriksen 表示 Aikido 仍然不知道其動機。他寫道:

雖然可能存在意識形態的成分,但也很容易是為了引起該組織注意而故意為之。從歷史上看,TeamPCP 似乎是出於財務動機,但有跡象表明,提高知名度本身正在成為一個目標。透過攻擊安全工具和開源專案,包括截至今天的 Checkmarx,他們正在發出一個清晰而明確的信號。

上週對 Trivy 的供應鏈攻擊,是由於 2 月下旬 Aqua Security 先前遭到滲透所致。儘管該公司的事件應對旨在替換所有受損的憑證,但輪換並不完整,導致 TeamPCP 控制了分發漏洞掃描器的 GitHub 帳號。Aqua Security 表示,他們正在採取更徹底的憑證清除措施作為回應。

週末期間,該駭客組織成功滲透了 Aqua Security 的 Docker Hub 帳號,並為該掃描器發布了兩個惡意更新。TeamPCP 還滲透了 Aqua Security 的第二個 GitHub 帳號,並篡改、重命名並發布了 44 個內部儲存庫,包括 Tracee 的原始碼、內部 Trivy 分支、CI/CD 管道、Kubernetes 操作員和團隊知識庫。看來該公司上週為完全輪換憑證所做的後續嘗試也未能成功。

安全公司 Socket 的研究人員在電子郵件中寫道:「CanisterWorm 活動似乎是 Trivy 最初滲透的直接延伸,而不是單獨的行動。這也與攻擊者在最初洩漏後持續存取權限的行為一致,包括能夠將惡意的 Trivy 映像(v0.69.5 和 v0.69.6)發布到 Docker Hub 並暴露 Aqua 的內部儲存庫,這表明遏制不完整且持續控制發布基礎設施。」

由於能夠透過敏感的開發者管道和機器進行蠕蟲式傳播,CanisterWorm 代表了 TeamPCP 竊取盡可能多憑證的攻擊行動的嚴重升級。開發組織應該意識到,他們可能在不知情的情況下受到了影響。Aikido 和 Socket 都發布了指標,這些組織可以使用這些指標來確定他們是否已被鎖定或滲透。