上个月,在两名被指控的成员在澳大利亚被捕并受到指控之前,这个名为 TeamPCP 的黑客组织 进行了一次黑客攻击 与历史上任何其他人都不一样。
它用恶意软件污染了数百个开源程序,窃取了开发者帐户以延续软件供应链黑客行为,甚至发布了 沙丘 -主题自传播蠕虫 使该过程自动化,最终破坏了一千多家公司。
现在,谷歌的威胁情报小组透露,在 TeamPCP 猖獗的关键时刻,该公司自己的卧底研究人员渗透到该组织中,从而使谷歌能够从内部监控黑客热潮,警告违规目标,甚至帮助破坏该组织利用这些受害者的企图。
今天,在安全公司 SentinelOne 的 LABScon 研究会议上的演讲中,谷歌威胁情报小组研究员 Austin Larsen 将介绍该公司在该组织史无前例、混乱的供应链黑客活动中对 TeamPCP 进行调查和渗透的详细信息。
拉森表示,谷歌最终追踪了两名澳大利亚人中的一名据称犯下的一系列操作安全错误,并将关键识别细节传递给执法部门。
该公司还收到了来自 TeamPCP 合作的另一个臭名昭著的网络犯罪组织 ShinyHunters 的情报,但该组织后来将矛头指向了供应链黑客。
也许最令人惊讶的是,拉森表示,几乎从 TeamPCP 受到关注之初,谷歌的安全子公司 Mandiant 就在该组织的核心圈子里有一名卧底分析师(而不是他本人)。
拉森在 LABScon 演讲前接受《连线》采访时表示:“我们的一个角色已经与受邀加入 TeamPCP 的一位演员花了几个月的时间来建立信任,因此被添加到该团队中。
” “所以基本上,几乎第一天,Mandiant 就在观察幕后的一切。
” TeamPCP 鼹鼠
🔗 原始来源
如果你要核对细节,可以再看原文: Ars Technica AI原文链接
AI热榜