TeamPCP供应链攻击利用窃取的CI/CD凭证为VECT勒索软件提供攻击目标

admin 2026-07-22 07:43:06 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: TeamPCP供应链攻击利用窃取的CI/CD凭证为VECT勒索软件提供目标。攻击者污染Trivy、CheckmarxKICS、LiteLLM和TelnyxPythonSDK等组件,利用漏洞CVE-2026-33634替换恶意工作流代码,并从超过10,000个管道窃取超过500,000个凭证。VECT勒索软件加密处理存在缺陷,但附属基础设施专业。防御者需整合日志检测碎片化攻击。 综合评分: 85 文章分类: 供应链安全,漏洞分析,恶意软件,威胁情报,安全运营


cover_image

TeamPCP供应链攻击利用窃取的CI/CD凭证为VECT勒索软件提供攻击目标

ZM ZM

暗镜

2026年7月14日 13:34 北京

在小说阅读器读本章

去阅读

TeamPCP 的大规模供应链入侵为 VECT 勒索软件的运作提供了大量被盗的 CI/CD 凭证,从而极大地推动了该勒索软件的传播,并重塑了组织衡量勒索软件风险的方式。TeamPCP 没有事先选择受害者,而是污染了广泛使用的组件 Trivy、Checkmarx KICS、LiteLLM 和Telnyx Python SDK 访问权限,以便任何安装了这些软件包或执行受影响工作流程的组织都会受到影响。

eamPCP 利用 Trivy 自动化工作流程中的一个漏洞 (CVE-2026-33634),使用窃取的维护者凭据,将几乎所有已发布的版本替换为恶意工作流程代码。

同样的模式使得 TeamPCP 能够覆盖数十个 Checkmarx KICS 工作流标签,并将持久加载器 litellm_init.pth 注入到 LiteLLM v1.82.8 中,利用 Python 在启动时自动执行 .pth,从而在开发人员机器和 CI 运行器上实现持续的代码执行。

Telnyx SDK 篡改会在特定版本中引入三阶段远程访问木马。至少在一个案例中,TeamPCP 利用受害者的自动化凭据在目标 GitHub 组织内部创建了一个名为 docs-tpcp 的隐藏仓库,使得入侵活动在审计日志中看起来像是合法的自动化操作。

Check Point Research 和 FBI 的 IC3 FLASH 的技术报告证实了其运作机制和后续影响。TeamPCP 利用可信的开源软件包和 CI 工作流程,大规模窃取自动化令牌、云 API 密钥和服务凭证。

被盗的 CI/CD 和云令牌(AWS、Azure、GCP、Kubernetes 密钥、容器注册表凭证、GitHub/GitLab 令牌)并不是最终目标,而是清点工作。

TeamPCP 已从 10,000 多个管道中积累了超过 500,000 个凭证。VECT 操作员随后从该凭证库中选择目标;目标选择发生在访问之后,而不是之前。

该勒索软件重复使用单个内部值,而不是为每个数据块生成唯一的密钥,并且只写入最终值,即使提供了解密密钥,也会导致这些文件的前四分之三无法恢复。

该漏洞暴露了 VECT 代码库中业余的加密处理,而周围的附属基础设施(门罗币托管、分级佣金、谈判人员)仍然专业高效,尽管勒索软件工程存在缺陷,但仍产生了重大影响。

防御者面临着检测碎片化的难题。安装记录、工作流执行记录和云审计日志都显示了归因于已知服务帐户或软件包安装的合法事件;没有一条日志能够揭示完整的攻击链。

这种碎片化现象与早期的供应链事件类似,被盗代币在经过验证的系统中横向转移,而没有触发整体警报。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:暗镜 ZM ZM《TeamPCP供应链攻击利用窃取的CI/CD凭证为VECT勒索软件提供攻击目标》

模型供应链安全与水印 网络安全文章

模型供应链安全与水印

文章总结: 本文系统梳理AI模型供应链安全与模型水印领域的核心理论、攻击方法、防御技术及评估体系。重点分析了模型文件格式安全,指出Pickle格式存在任意代码执
评论:0   参与:  0