如今,谷歌的威胁情报团队披露,在TeamPCP肆虐的关键时刻,谷歌自己的卧底研究员已渗透进该组织——使谷歌得以从内部监控这场黑客狂欢,向入侵目标发出预警,甚至协助破坏了该组织利用这些受害者的企图。
在今天于LABScon安全研究会议上的演讲中,谷歌威胁情报团队研究员Austin Larsen将详细介绍谷歌对TeamPCP的调查——以及渗透——彼时该组织正发动一场前所未有的、混乱的供应链黑客攻击行动。据Larsen称,谷歌最终追踪到两名现被指控为该黑客组织主要成员的澳大利亚人之一涉嫌犯下的一系列操作安全失误,并将关键身份信息传递给了执法部门。该公司还从ShinyHunters获取了情报,这是另一个臭名昭著的网络犯罪组织,曾与TeamPCP合作,但后来反戈一击,转而对付这些供应链黑客。而或许最令人惊讶的是,Larsen表示,谷歌旗下的安全子公司Mandiant从TeamPCP进入公众视野之初,就有一名卧底分析师——并非他本人——打入了该组织的核心圈子。
拉森在LABScon演讲前接受《连线》采访时表示:“我们的一个虚拟身份花了数月时间,与一名受邀加入TeamPCP的成员建立信任,因此被拉进了该组织。所以基本上,几乎从第一天起,Mandiant就在幕后监视着一切。”TeamPCP内鬼上个月,鲁本·伊恩·汤姆森和路易斯·迈克尔·盖布勒——两名20岁出头的澳大利亚人——在联邦调查局协助下的一次联合调查中被澳大利亚警方逮捕,被控黑客犯罪,并在——由于澳大利亚隐私法而未具名——的一份新闻稿中被描述为TeamPCP的“主要参与者”。这个黑客组织似乎于2025年底首次在网上出现,因一连串肆无忌惮、层层递进的供应链攻击而登上头条。它反复入侵开源软件以隐藏其恶意软件,进而借此劫持软件开发者的凭据,并将恶意代码植入另一个被广泛使用的工具中,如此循环往复。
例如,从今年春天开始,TeamPCP攻陷了开源安全扫描工具Trivy、人工智能应用程序接口工具LiteLLM、网络应用安全公司Checkmarx的基础设施、网络应用库TanStack以及企业级人工智能平台Mistral AI。这些重复的供应链攻击使该团伙能够一次次撒网寻找更多受害者,最终让黑客得以攻破开源代码仓库GitHub的数据承包商Mercor、OpenAI的员工设备、欧盟委员会以及许多在公开报道中未透露姓名的机构。有时,该团伙会部署一种名为“Mini Shai-Hulud”(得名于《沙丘》中的沙虫)的蠕虫病毒,以自动化其黑客攻击并扩大规模以波及更多受害者。(这个名字似乎也指代了黑客在2025年9月设计的一款早期Shai-Hulud蠕虫,其试图采用类似的方法,不过目前仍不清楚TeamPCP或其任何所谓的成员是否参与了那次早期的入侵活动。)拉森现在表示,就在TeamPCP开始其疯狂的供应链黑客攻击的3月份,谷歌自己的卧底分析师受邀加入了黑客的核心圈子。拉森拒绝透露该内部人士的姓名,此人是该团伙约12名获得访问一个名为CanisterWorm的核心聊天频道权限的成员之一。
“你们应该明白,我们完成了现代历史上或许有史以来最大规模的供应链攻击,”一名TeamPCP成员在泄露的聊天记录中写道。
迈克尔·弗莱彻(Michael Fletcher)是澳大利亚联邦警察局的前分析师,目前在澳大利亚电信公司Telstra的威胁研究部门工作。他表示,大约在那时,他曾就监控该团伙成员及活动的方法与拉森进行过接触。他回忆说,拉森的回应是请弗莱彻谨慎接触这些黑客,因为其中一人是“自己人”。“我想,天哪,你们这么早就已经打入内部了,”他说。
谷歌的卧底分析师拉森称,他获得了一个服务器的访问权限,TeamPCP在该服务器上存储着大量窃取的凭证,包括其通过黑客手段获取的用户名、密码和访问令牌,并似乎计划利用这些信息勒索目标公司。因此,谷歌团队决定采取行动,警告受害者并阻止TeamPCP的勒索计划。拉森说:“我的想法是,我们如何才能尽快破坏他们的行动,防止更多入侵发生?让我们去搅乱他们正在做的事。这就是我的目标。”拉森表示,鉴于被入侵公司数量庞大,直接通知受害公司被盗凭证的所有者会耗时太久,因此谷歌首先联系了这些凭证可能被使用的服务提供商,如亚马逊云服务和微软,要求吊销这些凭证,防止黑客利用它们。拉森和他的团队向这些提供商以及受害者发送了数百封通知邮件,其中许多都得到了即时回应。
大约在同一时间,拉森表示,谷歌对 TeamPCP 内部聊天的监控还让其了解到,该团伙核心圈子里的一名成员在供应链黑客攻击之外,正在使用一款人工智能工具来开发针对某款常用软件的零日漏洞利用程序,该程序将允许黑客绕过该软件的双重身份验证。谷歌的团队获取了该漏洞利用代码的副本,进行了测试,并发现经过一番微调后它确实可以运行——这是一个罕见的在野人工智能生成黑客技术的实例,它利用了一个此前未知的软件漏洞。谷歌向该软件的开发者发出了警告,后者得以修复了该安全漏洞。(该事件被描述为谷歌在 5 月份发布的一份案例研究,但未点名 TeamPCP,也未详细说明谷歌是如何得知该漏洞利用的。)更多的背叛与草率的操作安全事实证明,谷歌的分析师并不是 TeamPCP 内部唯一的叛徒。
拉森表示,甚至在谷歌采取破坏行动之前,该团伙就难以从其庞大的被盗数据集合中获利,据其中的资料显示,这些数据包含超过 50 万名用户的凭证。拉森估计,尽管收获颇丰,但它通过勒索赎金仅能获得数万美元的收入,远不及类似团伙所积累的数百万美元。因此,为了更好地将其黑客行为变现,TeamPCP 邀请了其他多个网络犯罪团伙与其合作,向他们开放被盗凭证的访问权限,以此换取他们所勒索到的部分赎金。
其中一个网络犯罪合作伙伴是ShinyHunters,这是一个活跃多年的高产黑客组织,通过数据窃取和勒索软件从受害者手中勒索了数百万美元,其中包括入侵教育软件平台Canvas,该事件后来导致美国数千所学校陷入瘫痪。拉森说,大约在4月,也就是与TeamPCP合作几周后,ShinyHunters开始单干,利用TeamPCP的凭证自行实施勒索,却没有给这些供应链黑客分成。ShinyHunters甚至主动向拉森分享了一份该组织在TeamPCP服务器上聊天记录的完整日志——却不知道拉森已经通过谷歌的卧底人员获得了访问权限。
ShinyHunters还在X上发消息嘲讽TeamPCP,其高调的背叛引起了后者的注意。TeamPCP的回应是缩小核心圈子,将数据迁移到新服务器,并将ShinyHunters及其他几名组织成员逐出CanisterWorm聊天群,其中包括谷歌的卧底分析师。
“把那东西删掉,别再跟ShinyHunters分享任何东西了,”TeamPCP的一名头目写道。
不过,拉森说,即使没有那个内部线人,更传统的数字侦查工作也让他得以拼凑出一条线索,最终使他查明了汤姆森的身份——汤姆森是因涉嫌在TeamPCP中扮演“关键”角色而被起诉的两人之一。拉森在BreachForums黑客论坛的一次用户数据泄露中发现,CanisterWorm聊天群中最活跃的一个用户名曾与Gmail地址sheepstealing@gmail.com关联。在翻查其他论坛存档时,他发现2019年一个化名sheepstealing的人与一名盗版Microsoft Office密钥卖家之间发生过纠纷,其中sheepstealing用户要求退款到一个与ruben@thomsonfamily.net.au关联的Paypal账户。
拉森表示,在 TeamPCP 将其窃得的凭证转移到由另一家提供商托管的服务器后,谷歌通过拉森所说的“受信任的合作伙伴”得以获悉该新服务器的一些内容,并且还发现该服务器正被备份到同一个名为 sheepstealing@gmail.com 账户的谷歌云端硬盘(Google Drive)中。
拉森说:“当我们看到这一幕时,我简直不敢相信。怎么会这样?他为什么要把所有这些非法的、偷来的资料发送到与其自身绑定的谷歌云端硬盘上呢?就在那时,我们向联邦调查局(FBI)提供了线索。”拉森表示,他在几分钟内就收到了某位特工感兴趣的回应。(在汤姆森或其他涉嫌 TeamPCP 的黑客被捕之前,拉森可能并不是唯一一个识别出他们身份的人。例如,记者兼网络安全侦探布赖恩·克雷布斯(Brian Krebs)上个月就发表了一篇报道,列出了他自己找到的指向汤姆森身份的线索。)联邦调查局在给《连线》(WIRED)杂志的一份声明中表示,拒绝就任何“正在进行的调查”发表评论,但指出“我们可以确认,正如我们新发布的《联邦调查局网络战略》中所记录的那样,我们致力于通过合作伙伴关系来增强对敌对分子的打击力度。”FBI拒绝发表评论。
拉森称,在他提供线索大约一个月后,美国执法部门完成了通过搜查令向谷歌索取汤姆森数据的法律程序。上个月下旬,汤姆森被澳大利亚警方逮捕,警方随后发布了一段视频,画面显示他穿着一件北脸(Northface)连帽衫和运动裤从一处郊区住宅中被带走。
记者未能联系到汤姆森以及另一名被捕的 TeamPCP 涉嫌成员盖布勒(Gaebler)就此事置评。
拉森谨慎地指出,谷歌安插在“团队PCP”内部的卧底分析师从未参与任何非法黑客活动,甚至从未鼓励该组织的入侵行为。“他们就像墙上的苍蝇,只说足够的话以免引起怀疑,”拉森说。“我们的行动是有约束的。”但拉森也指出,他的团队积极挫败“团队PCP”黑客攻击的工作,是谷歌内部新转变的一部分。毕竟,这项调查启动的时间与谷歌新成立的“网络破坏部门”大致相同,该部门的正式任务是采取更积极的方式来打击网络犯罪和国家支持的黑客行为。
“谷歌威胁情报小组已将破坏行动作为重点。这是我们现在的使命之一,”拉森说。“撰写报告的作用终究有限。采取行动保护用户和客户——这才是下一步。”