字号 ·· | 护眼
arstechnica

一名谷歌卧底分析师渗透了一个臭名昭著的供应链黑客团伙

在上个月其两名涉嫌成员在澳大利亚被捕并被起诉之前,名为 TeamPCP 的黑客组织实施了一场史无前例的黑客狂欢。它用恶意软件污染了数百个开源程序,窃取开发者账户以延续这种软件供应链攻击,甚至发布了一个 -主题的自我传播蠕虫来自动化这一过程,最终入侵了超过一千家公司。

现在,谷歌威胁情报小组披露,在 TeamPCP 猖獗的关键时刻,该公司自己的卧底研究人员已渗透进该组织——这使谷歌能够从内部监控这场黑客狂欢,警告入侵目标,甚至帮助破坏该组织利用这些受害者的企图。

在今天安全公司 SentinelOne 的 LABScon 研究会议上,谷歌威胁情报小组研究员 Austin Larsen 将展示该公司在 TeamPCP 史无前例、混乱的供应链黑客攻击活动中进行的调查和渗透细节。据 Larsen 称,谷歌最终追踪了据称由目前被指控为该黑客组织核心成员的两名澳大利亚人之一犯下的操作安全错误线索,并将关键身份识别细节移交给执法部门。该公司还从 ShinyHunters(另一个 TeamPCP 曾合作的臭名昭著的网络犯罪集团,但后来背叛了供应链黑客)那里获得了情报。或许最令人惊讶的是,Larsen 表示,谷歌的安全子公司 Mandiant 从 TeamPCP 进入聚光灯下的早期就安插了一名卧底分析师——不是他本人——潜伏在该组织的核心圈子中。