Skip to content
RiverCore
TeamPCP: Шесть лет атак на Redis переросли в атаки на цепочку поставок
TeamPCP supply chainRedis attacksKubernetes wiperTeamPCP Redis cryptomining six yearsopen-source supply chain malware campaign

TeamPCP: Шесть лет атак на Redis переросли в атаки на цепочку поставок

12 авг 20267 мин. чтенияSarah Chen

Шесть лет. Именно столько времени прошло между апрельским отчётом Trend Micro 2020 года о превращении серверов Redis в хосты для криптомайнеров и мартовским обнаружением 2026 года вариантов kube.py, несущих вайпер Kubernetes под названием Kamikaze. Новый анализ Oligo Security утверждает, что обе эти точки находятся на одной операционной временной шкале, а промежуточные этапы проходят через Ray, Docker, React, Next.js, GitHub Actions и кампанию по компрометации цепочки поставок, затронувшую библиотеки с открытым исходным кодом, от которых реально зависят разработчики.

Цифры

Главный тезис — непрерывность примерно 72 месяцев активности злоумышленников против доступной из интернета инфраструктуры, как сообщил The Hacker News со ссылкой на исследователей Oligo Ави Лумельски и Гала Элбаза. Отправная точка — апрельский отчёт Trend Micro 2020 года, описывающий компрометацию серверов Redis для развёртывания вредоносного ПО. Событие текущего цикла — TA-NATALSTATUS, одна из двух кампаний, которые Oligo приписывает TeamPCP во второй половине 2025 года: она нацелена на открытые серверы Redis для доставки криптовалютных майнеров. Тот же протокольный уровень, тот же способ монетизации — шесть лет спустя.

Вторая кампания второй половины 2025 года, ShadowRay 2.0 (отслеживается также как IronErn), переключилась на инфраструктуру ИИ, превращая кластеры Ray в самораспространяющийся ботнет. Это принципиально иной класс целей по сравнению с Redis, однако операционная «сантехника» пересекается. Конкретное утверждение Oligo: идентификаторы GitHub и GitLab, использованные IronErn в ShadowRay 2.0, коррелируют с более поздней инфраструктурой TeamPCP через журналы аутентификации GitLab, конечные точки управления и контроля, активность реверс-шеллов и пути стейджинга вредоносного ПО.

Между кампаниями второй половины 2025 года и сегодняшним днём на временной шкале располагаются ещё две операции с собственными названиями. Operation PCPcat, раскрытая в конце 2025 года, связала группу с эксплуатацией уязвимостей в React Server Components и Next.js с кражей учётных данных и данных в качестве результата. В начале 2026 года Flare задокументировала отдельную кампанию против облачно-нативных сред. Ассаф Мораг из Flare кратко охарактеризовал цели: построение распределённой прокси-инфраструктуры и сканирования в масштабе, компрометация серверов для кражи данных, развёртывание программ-вымогателей, вымогательство и майнинг криптовалюты. Это полный стек монетизации, а не узкоспециализированная группа.

Список задействованных технологий заслуживает особого внимания: Ray, Docker, Redis, React, Next.js, Kubernetes, GitHub Actions. Это не экзотический портфель эксплойтов. Это стандартный стек среднего финтека, оператора iGaming или ad-tech платформы в 2026 году. То, что Oligo не раскрывает и что важно для защитников, — абсолютное количество жертв за шестилетний период или объём добытой криптовалюты в денежном выражении. Без этих данных оценить масштаб ущерба можно лишь косвенно: самораспространяющийся ботнет против кластеров Ray плюс систематическое сканирование Redis предполагает от четырёх до пяти знаков в числе скомпрометированных систем как минимум — но это моя интерпретация, а не данные из источника.

Что действительно нового

Два аспекта отличают активность 2025–2026 годов от базового уровня 2020 года, и оба важнее вопроса атрибуции для инженерных команд.

Первый — переход от оппортунистической компрометации инфраструктуры к компрометации цепочки поставок программного обеспечения. Oligo описывает, как TeamPCP использует GitHub Actions в качестве оружия и злоупотребляет украденными токенами для заражения популярных библиотек с открытым исходным кодом, инфицируя системы разработчиков ниже по цепочке. Это принципиально иная модель угрозы, чем «кто-то нашёл ваш Redis на порту 6379». В 2020 году причиной инцидента был открытый сервис. В 2026 году — доверенная зависимость в вашем package.json, подтянутая через CI, запустивший легитимный GitHub Action, сопровождающий которого был скомпрометирован тремя звеньями выше по цепочке. Радиус поражения масштабируется с популярностью библиотеки, а не с площадью атакуемого периметра.

Второй действительно новый элемент — деструктивный умысел с географической обусловленностью. Более ранние варианты kube.py были сосредоточены на распространении и закреплении — стандартное поведение ботнета. Варианты марта 2026 года добавили проверку часового пояса: если скомпрометированная система настроена на иранское время, вредонос запускает DaemonSet, который стирает каждый узел в кластере Kubernetes с помощью вайпера Kamikaze. Иранские системы без Kubernetes получают процедуру poison_pill(), уничтожающую файловую систему. Системы за пределами Ирана получают бэкдор CanisterWorm. Это бифуркированная полезная нагрузка, где один и тот же первоначальный доступ даёт либо шпионаж, либо разрушение в зависимости от строки часового пояса — примитивный, но эффективный механизм таргетирования.

Инженерный вывод неудобен. Вайпер с условием по часовому поясу означает, что один и тот же скомпрометированный образ контейнера, один и тот же заражённый npm-пакет, та же скомпрометированная конечная точка Ray могут вести себя принципиально по-разному на разных узлах вашего флота, если на части из них смещены настройки часового пояса. Операторы мультирегиональных систем, использующие образы Docker с настройками локали, унаследованными от базовых слоёв, не должны рассчитывать на единообразное поведение компрометации в разных регионах. Источник не раскрывает, проверяет ли Kamikaze системный часовой пояс, часовой пояс контейнера или переменную окружения — а это важно, потому что три разных ответа предполагают три разные стратегии смягчения.

Что уже учтено инженерными командами

Большинство технических примитивов здесь уже знакомы любой платформенной команде, которая следила за происходящим. Майнинг криптовалюты на открытых экземплярах Redis — история 2020 года, которую платформенные инженеры годами смягчают с помощью требований аутентификации, сетевых политик и стандартного усиления защиты у облачных провайдеров. Поведение червя Kubernetes через скрипты типа kube.py — хорошо задокументированная схема, восходящая к Hildegard и TeamTNT. Компрометация цепочки поставок через злоупотребление GitHub Actions и кражу токенов сопровождающих — та же модель угрозы, что породила инцидент с tj-actions, инцидент с ua-parser-js и все недавние предупреждения о хуках npm postinstall.

Что, на мой взгляд, ещё не учтено — операционная импликация ключевого вывода Oligo: TeamPCP — это не новый актор конца 2025 года, а продолжение шестилетней операционной экосистемы. Это меняет трактовку будущих индикаторов компрометации. Если ваш фид данных об угрозах помечает домен как «инфраструктура TeamPCP», практический вопрос: появлялся ли этот домен в журналах майнинга Redis 2020–2022 годов или в материалах о злоупотреблениях Docker 2023–2024 годов? Ретроактивная корреляция индикаторов компрометации с вашей собственной исторической телеметрией становится ценной. Команды, удалившие журналы брандмауэра и аудита старше 12 месяцев из соображений экономии, лишили себя возможности определить, были ли они затронуты более ранними итерациями той же группы.

Второй недооценённый аспект: заявленный Flare набор способов монетизации группы широк — прокси-инфраструктура, сканирование, кража данных, программы-вымогатели, вымогательство, майнинг криптовалюты. Защитник, моделирующий этого актора как «майнера» и соответствующим образом настраивающий обнаружение, пропустит путь вымогательства. Инжиниринг обнаружения здесь должен охватывать полный стек, что опровергает любую позицию «нас интересуют только события высокой критичности».

Контраргумент

Консенсусная интерпретация анализа Oligo состоит в том, что TeamPCP — устойчивый, изощрённый противник, тихо эволюционирующий с 2020 года. Контраргумент заключается в том, что сама Oligo явно оговаривается: исследователи говорят, что невозможно установить со стопроцентной уверенностью, отражает ли преемственность прямой ребрендинг, общий набор операторов или тесное сотрудничество исторически связанных акторов. Это существенная оговорка. Пересечения в тактиках, методах стейджинга и инфраструктуре могут указывать как на единую группу, так и на общий инструментарий, циркулирующий в конкретной криминальной экосистеме — так же, как маяки Cobalt Strike или варианты Mirai переиспользуются несвязанными группами.

Если вторая интерпретация ближе к реальности, практический вывод меняется на противоположный. Вы защищаетесь не от одного постоянного противника, совершенствующего свои методы, а от товаризированного инструментария, который подхватывает любой, кому в текущем квартале нужен рабочий сканер Redis или эксплойт для Ray. Это снижает ценность атрибуции и повышает ценность общего снижения уровня воздействия. Незакрытый вопрос, и я бы очертил его следующим образом: если в течение следующих 12 месяцев мы увидим тот же вайпер Kamikaze из kube.py в кампаниях с явно иной инфраструктурой C2 и другими паттернами монетизации — гипотеза «общего инструментария» победит. Если нет — версия «единого эволюционирующего актора» сохранит силу.

Ключевые выводы

  • Кампания Trend Micro по Redis 2020 года и кампания TA-NATALSTATUS 2025 года нацелены на один и тот же класс сервисов с одинаковой монетизацией с разницей в шесть лет — это самый весомый аргумент в пользу версии Oligo о преемственности.
  • Вариант kube.py марта 2026 года вводит вайпер с условием по часовому поясу (Kamikaze для кластеров Kubernetes с иранским часовым поясом, бэкдор CanisterWorm в остальных случаях), что означает: идентичные компрометации могут давать неодинаковые результаты в мультирегиональном флоте.
  • Охват цепочки поставок теперь распространяется через злоупотребление GitHub Actions и кражу токенов у популярных библиотек с открытым исходным кодом, поэтому защита только периметра полностью упускает текущий вектор атаки.
  • Собственная оговорка Oligo о том, что преемственность «не может быть установлена со стопроцентной уверенностью», означает, что инженерным командам следует рассматривать индикаторы TeamPCP как сигнал об общей экосистеме, а не об отдельном акторе.
  • Проверяемый прогноз: если тезис о преемственности верен, в течение следующих шести месяцев должна появиться хотя бы одна раскрытая в 2026 году кампания, разделяющая конкретные индикаторы компрометации (домен, IP-адрес C2 или хеш вредоноса) с отчётом Trend Micro по Redis 2020 года. Если такие пересечения не обнаружатся, интерпретация «общего инструментария» получит весомое подтверждение.

Часто задаваемые вопросы

В: Что такое TeamPCP и как давно прослеживается его активность?

TeamPCP — актор угрозы, публично появившийся в конце 2025 года и изначально связанный с Operation PCPcat — кампанией по эксплуатации React Server Components и Next.js. Анализ Oligo Security от августа 2026 года утверждает, что та же операционная экосистема ответственна за компрометацию Redis, восходящую к задокументированной Trend Micro кампании апреля 2020 года, хотя Oligo оговаривается, что преемственность не может быть подтверждена со стопроцентной уверенностью.

В: Что такое вайпер Kamikaze и кого он поражает?

Kamikaze — деструктивный код, встроенный в новые варианты Python-скрипта kube.py TeamPCP, зафиксированный в марте 2026 года. Он проверяет, настроена ли скомпрометированная система на иранский часовой пояс, и если да — развёртывает DaemonSet, стирающий каждый узел в кластере Kubernetes. Системы за пределами Ирана вместо этого получают бэкдор CanisterWorm.

В: Какие технологии стали мишенью TeamPCP?

По данным анализа Oligo, группа эксплуатировала известные уязвимости в Ray, Docker, Redis и React, а также Next.js и React Server Components в рамках Operation PCPcat. Более поздняя активность расширилась до компрометации цепочки поставок через злоупотребление GitHub Actions и кражу токенов сопровождающих у популярных библиотек с открытым исходным кодом.

SC
Sarah Chen
RiverCore Analyst · Dublin, Ireland
ПОДЕЛИТЬСЯ
// ПОХОЖИЕ СТАТЬИ
ГлавнаяРешенияПроектыО насКонтакт
Новости06
Дублин, Ирландия · ЕСGMT+1
LinkedIn
🇷🇺RU