08:25:20 阅读量:150

警惕供应链投毒:TeamPCP组织利用特洛伊木马化工具窃取云原生凭据

#供应链攻击 #TeamPCP #云安全 #CI/CD安全 #凭据窃取

事件背景:被渗透的“信任链”

近期,FBI发布了一份紧急安全预警,揭露了一个名为“TeamPCP”的攻击组织。该组织通过在合法的软件更新中植入恶意代码,成功渗透了大量企业的开发与安全工具链。

从我们的应急响应经验来看,攻击者早已不满足于直接攻击目标服务器,而是转向了更具“杠杆效应”的供应链投毒。通过感染Trivy、KICS、LiteLLM等企业研发流水线中高频使用的工具,TeamPCP实现了对下游数千家企业环境的持久化访问。这一环节往往是很多企业安全防线中最薄弱、也是最容易被忽视的盲区。

攻击链深度拆解:从扫描器到全域失陷

TeamPCP的攻击逻辑非常精巧,其核心在于“信任反转”。攻击者首先攻破了知名漏洞扫描工具Trivy的发布渠道,强制推送恶意版本。当安全团队使用这些“合规”工具进行扫描时,恶意代码便在后台默默运行。

根据我们的分析,该攻击链呈现出明显的级联效应:

  1. 入侵投毒:攻击者渗透了软件发布渠道,替换合法二进制文件。
  2. 凭据收割:恶意插件在运行过程中,会抓取CI/CD流水线中的AWS、GCP、Azure云凭据,甚至是Kubernetes的ServiceAccount令牌及SSH密钥。
  3. 横向移动:窃取的凭据被进一步用于攻击下游的KICS、LiteLLM等工具,形成闭环,导致企业内部研发基础设施彻底失控。

技术手法与工具分析

TeamPCP所使用的恶意工具集具有很高的自动化程度。例如,其部署的“TeamPCP Cloud Stealer”模块,会专门扫描Runner.Worker进程内存,提取GitHub Actions中注入的敏感信息。

此外,该组织还利用了名为“CanisterWorm”的蠕虫程序在npm和PyPI等开源生态中传播,并借助Mini Shai-Hulud系列变种进行自我复制。所有收集到的敏感数据(包括API Key、云密钥等)均经过AES-256加密后外传。据估算,此次行动可能导致超过50万条凭据外泄,影响范围极广。类似这种针对CI/CD环境的专项攻击,近年来在我们的监测中明显增加,其破坏力远超传统的勒索病毒。

Solar安全建议:如何构建防守纵深

面对此类供应链攻击,传统的边界防护已捉襟见肘。Solar应急响应团队建议企业采取以下加固措施:

  1. 锁定依赖项:不要使用浮动版本标签,应在CI/CD流程中强制使用经过验证的提交SHA哈希值,防止被恶意重定向。
  2. 凭据最小化与轮转:如果企业在今年3月中下旬使用了受影响的工具版本,请立即全量轮转所有涉及的云凭据、API Token及SSH密钥。
  3. 强化流水线监控:实施运行时行为监控,重点观察流水线环境是否存在异常的出站连接。
  4. 延迟引入策略:建议对新发布的开源包或更新设置“观察期”(如7天),避免第一时间成为供应链投毒的受害者。
  5. 最小权限原则:严格限制CI/CD服务账号的权限范围,确保即使工具被攻破,攻击者也无法获取跨环境的最高权限。

如果您想了解勒索病毒的最新发展趋势,或在实际业务中遇到类似安全事件,欢迎关注“Solar应急响应团队”。

全国热线:400-613-6816 官网:www.solarsecurity.cn / www.sierting.com