TeamPCP: атаки на облака и цепочку поставок ПО

TeamPCP появилась в конце 2025 года как оппортунистическая группа, атаковавшая облачные среды. Сначала её автоматизированное сканирование было направлено на открытые API Docker, контрольные плоскости Kubernetes, панели управления Ray и экземпляры Redis.

На скомпрометированных хостах группа развертывала контейнеры для майнинга криптовалют, проксирования, кражи данных и дальнейшего сканирования. Такая инфраструктура позволяла атакам самопропагироваться.

Атаки на Docker и Next.js

По имеющимся данным, на одном из этапов TeamPCP зафиксировала 185 компрометаций Docker. В ходе кампании в декабре 2025 года группа заявила о более чем 59 000 скомпрометированных серверов. Целями стали приложения Next.js, атакованные с использованием уязвимости React2Shell.

В начале 2026 года TeamPCP сместила внимание на цепочку поставок программного обеспечения. В феврале группа эксплуатировала неправильно настроенный рабочий процесс GitHub Actions, связанный со сканером уязвимостей Trivy от Aqua Security. В результате злоумышленники получили токен служебной учетной записи.

Неполное отозвание учетных данных сохранило остаточный доступ. 19 марта его использовали для публикации вредоносного релиза Trivy через несколько каналов дистрибуции. В релиз был встроен стиллер учетных данных, предназначенный для конвейеров CI/CD.

Компрометация LiteLLM

Процесс сборки LiteLLM выполнил отравленный пакет Trivy. После этого TeamPCP получила токен публикации LiteLLM в PyPI и 24 марта использовала его для распространения двух релизов LiteLLM с бэкдорами.

Кампания показала, как компрометация инструментов информационной безопасности может привести к утечке учетных данных в расположенных ниже по цепочке экосистемах программного обеспечения.

Связь псевдонимов с TeamPCP

Группа действовала под несколькими псевдонимами, включая TeamPCP, PCPcat, ShellForce, DeadCatx3, Persy_PCP и PCPsh. Расследователи связали эти личности по повторно используемым данным и элементам инфраструктуры.

  • именам пользователей;
  • адресам эл. почты;
  • паролям;
  • аватарам;
  • учетным записям в соцсетях;
  • ссылкам на инфраструктуру.

Личность DeadCatx3 связали с профилем на Hugging Face, где был указан домен masscan[.]cloud. Предположительно, его использовали как инфраструктуру управления для червя Mini-Shai-Hulud.

Дополнительные связи указывали на учетные записи под именем Ruben Thomson. Характерный аватар Steam также повторно использовали в аккаунте TeamPCP в Телеграм.

Расследователи с высокой степенью уверенности оценили, что Thomson, базирующийся в Перте, Австралия, управлял TeamPCP. В отчете указано, что правоохранительные органы подтвердили результаты расследования, а оператор был арестован.

Рекомендации для организаций

Меры защиты включают следующие действия:

  • закрепление GitHub Actions за полными SHA-хэшами коммитов;
  • полную отмену скомпрометированных учетных данных;
  • ограничение срока действия токенов для публикации пакетов;
  • настройку истечения срока действия таких токенов;
  • мониторинг инструментов информационной безопасности на предмет неожиданных исходящих сетевых подключений.

Организациям также следует отслеживать свои доменные имена и учетные данные в журналах стиллеров и комбо-листах.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: