Australija uhapsila dvojicu osumnjičenih članova hakerske grupe TeamPCP
Australska federalna policija uhapsila je dvojicu muškaraca osumnjičenih da su članovi hakerske grupe TeamPCP, koja je tokom devet mjeseci sprovodila niz napada na lance snabdijevanja softverom i zarazila više od 1.000 organizacija širom svijeta.
Prema saopštenju australske policije, dvojica muškaraca su uhapšena i optužena po 14 tačaka. Osumnjičeni žive u zapadnoaustralijskim gradovima Kotslou i Mandura, a njihovi identiteti nisu formalno objavljeni, iako je istraživački sajt KrebsOnSecurity, na osnovu sopstvene istrage, objavio imena obojice i detalje o njihovim propustima koji su doveli do otkrivanja.
Grupa TeamPCP je od svog nastanka u decembru zadavala glavobolje bezbjednosnim stručnjacima širom svijeta zbog serije napada na lance snabdijevanja u kojima je zlonamjerni kod, poznat kao crv Shai-Hulud, ubacivan u otvoreni kod softverskih paketa. Crv se sam širio tako što se prikačio na sistem za automatsko razvijanje i ažuriranje softvera (CI/CD), pa se prenosio s jednog paketa na drugi kada bi programeri preuzimali zaražene verzije.
Ključni dio napada bila je komponenta koja je prikupljala pristupne podatke drugih paketa iz memorije zaraženih uređaja, čime su napadači dobijali mogućnost da zaraze i te pakete. U jednom slučaju, grupa je kompromitovala alat za skeniranje bezbjednosnih propusta Trivy, što je dovelo do zaraze još nekoliko paketa, uključujući KICS, Telnyx Python SDK i LiteLLM. Prvobitni napad na Trivy rezultovao je krađom terabajta pristupnih podataka i drugih privatnih informacija.
Za komunikaciju sa zaraženim računarima, crv je koristio neobičan mehanizam zasnovan na takozvanom Internet Computer Protocol kontejneru, koji je napadačima omogućavao da brzo mijenjaju adrese kontrolnih servera i tako izbjegnu blokiranje. Zaraženi uređaji su se javljali kontrolnom serveru svakih 50 minuta.
Prema riječima istraživača bezbjednosne firme Aikido Security Čarlija Eriksena, kojima ga je citirao Brajan Krebs, članovi TeamPCP nisu imali operativnu disciplinu koja se obično očekuje od hakera tog nivoa vještine. „Alati za vještačku inteligenciju su značajno smanjili taj jaz“, rekao je Eriksen, objašnjavajući kako su napadači uspjeli da izvedu tako složenu kampanju bez dugogodišnjeg iskustva.
Australske vlasti su navele da jednom od dvojice osumnjičenih, ukoliko bude osuđen, prijeti kazna zatvora duža od 20 godina, dok drugom prijeti kazna duža od 10 godina.
Izvori
Podijelite
Uočili ste grešku? Prijavite je - ispravke objavljujemo na samom članku.