Skip to content
RiverCore
TeamPCP: Шість Років Redis-Атак Досягли Ланцюга Постачання
TeamPCP supply chainRedis attacksKubernetes wiperTeamPCP Redis cryptomining six yearsopen-source supply chain malware campaign

TeamPCP: Шість Років Redis-Атак Досягли Ланцюга Постачання

12 сер 20267 хв. читанняSarah Chen

Шість років. Такий проміжок між квітневим звітом Trend Micro 2020 року про Redis-сервери, перетворені на хости для криптомайнерів, і березневим 2026 року виявленням варіантів kube.py, що містять вайпер Kubernetes під назвою Kamikaze. Новий аналіз Oligo Security стверджує, що ці дві точки лежать на одній операційній часовій шкалі, а проміжні кроки пролягають через Ray, Docker, React, Next.js, GitHub Actions і кампанію проти ланцюга постачання, яка торкнулася бібліотек з відкритим кодом, на які реально покладаються розробники.

Цифри

Головна теза — неперервність упродовж приблизно 72 місяців активності зловмисників проти інфраструктури, доступної з інтернету, як The Hacker News повідомляв з посиланням на дослідників Oligo Аві Лумельського та Ґала Ельбаза. Базовою подією є квітневий 2020 року звіт Trend Micro, який описує компрометацію Redis-серверів для розгортання шкідливого програмного забезпечення. Поточна подія — TA-NATALSTATUS, одна з двох кампаній, які Oligo приписує TeamPCP у другій половині 2025 року, спрямована проти відкритих Redis-серверів для доставки криптовалютних майнерів. Та сама протокольна поверхня, той самий шлях монетизації — шість років потому.

Друга кампанія другої половини 2025 року, ShadowRay 2.0 (також відома як IronErn), переорієнтувалася на AI-інфраструктуру, перетворюючи Ray-кластери на самопоширюваний ботнет. Це суттєво інший клас цілей порівняно з Redis, однак операційна «сантехніка» перетинається. Конкретне твердження Oligo: ідентифікатори IronErn у GitHub та GitLab, використані в ShadowRay 2.0, корелюють з пізнішою інфраструктурою TeamPCP через журнали автентифікації GitLab, ендпоінти командного й контрольного сервера, активність зворотних оболонок і шляхи підготовки шкідливого ПЗ.

Між цими кампаніями другої половини 2025 року і сьогоднішнім днем на часовій шкалі розміщені ще дві іменовані операції. Operation PCPcat, розкрита наприкінці 2025 року, пов'язала групу з експлуатацією вразливостей безпеки в React Server Components і Next.js, де метою було викрадення облікових даних і даних. Раніше у 2026 році Flare задокументувала окрему кампанію проти хмарно-нативних середовищ. Асаф Мораг із Flare підсумував цілі так: побудова розподіленої проксі та інфраструктури сканування у великих масштабах, потім компрометація серверів для викрадення даних, розгортання програм-вимагачів, здирництво і криптомайнінг. Це повний стек монетизації, а не банда з єдиною метою.

Перелік технологічних поверхонь заслуговує на увагу: Ray, Docker, Redis, React, Next.js, Kubernetes, GitHub Actions. Це не екзотичне портфоліо атак. Це стандартний стек середнього фінтеху, оператора iGaming або ad-tech платформи у 2026 році. Те, що Oligo не розкриває, і що важливо для захисників, — це абсолютна кількість жертв за шестирічний період або обсяг намайненої криптовалюти у грошовому еквіваленті. Без цих даних ми можемо оцінити вплив лише за допомогою умовиводів: самопоширюваний ботнет проти Ray-кластерів плюс систематичне сканування Redis означає щонайменше десятки тисяч компрометацій, але це моя інтерпретація, а не цифра з джерела.

Що Насправді Нового

Дві речі відрізняють активність 2025–2026 років від базового рівня 2020 року, і обидві важливіші для інженерних команд, ніж питання атрибуції.

Перша — перехід від опортуністичної компрометації інфраструктури до компрометації ланцюга постачання програмного забезпечення. Oligo описує, як TeamPCP використовував GitHub Actions як зброю та зловживав викраденими токенами для отруєння популярних бібліотек з відкритим кодом, заражаючи системи розробників нижче за течією. Це інша модель загрози, ніж «хтось знайшов ваш Redis на порту 6379». У 2020 році точкою відмови була відкрита служба. У 2026 році точкою відмови є довірена залежність у вашому package.json, підтягнута через CI, що виконав легітимний GitHub Action, супровідник якого був скомпрометований трьома рівнями вгору по ланцюгу. Радіус ураження масштабується з популярністю бібліотеки, а не з площею атаки вашого периметра.

Другий справді новий елемент — деструктивний намір, обумовлений географічно. Більш ранні варіанти kube.py зосереджувалися на поширенні та збереженні присутності — стандартна поведінка ботнету. Варіанти березня 2026 року додали перевірку часового поясу: якщо скомпрометована система налаштована на іранський час, шкідливе ПЗ запускає DaemonSet, який знищує кожен вузол у Kubernetes-кластері за допомогою вайпера Kamikaze. Іранські системи без Kubernetes отримують процедуру poison_pill(), що стирає файлову систему. Системи за межами Ірану отримують CanisterWorm — бекдор. Це роздвоєне корисне навантаження, де однаковий початковий доступ призводить або до шпигунства, або до руйнування залежно від рядка часового поясу — простий, але ефективний примітив таргетування.

Інженерні наслідки є незручними. Вайпер з умовою на часовий пояс означає, що один і той самий скомпрометований образ контейнера, той самий отруєний npm-пакет, той самий експлуатований Ray-ендпоінт можуть поводитись кардинально по-різному у вашому парку машин, якщо будь-який з ваших вузлів має дрейф у конфігурації часового поясу. Оператори мультирегіональних середовищ, що використовують образи Docker з налаштуваннями локалізації, успадкованими від базових шарів, не повинні розраховувати на однакову поведінку компрометації в різних регіонах. Джерело не розкриває, чи перевіряє Kamikaze системний часовий пояс, часовий пояс контейнера або змінну середовища, а це важливо, бо ці три варіанти відповіді передбачають три різні стратегії пом'якшення.

Що Вже Враховано Інженерними Командами

Більшість технічних примітивів тут вже знайома будь-якій платформній команді, яка стежила за ситуацією. Криптомайнінг на відкритих Redis-інстансах — це історія 2020 року, яку платформні інженери роками пом'якшують через вимоги автентифікації, мережеві політики та стандартне загартовування від хмарних провайдерів. Поведінка Kubernetes-хробаків через скрипти у стилі kube.py — добре задокументований патерн, що бере початок від Hildegard та TeamTNT. Компрометація ланцюга постачання через зловживання GitHub Actions і викрадення токенів супровідників — та сама модель загрози, що породила інцидент із tj-actions, інцидент із ua-parser-js і кожне нещодавнє попередження щодо хуків postinstall у npm.

Що, на мою думку, ще не враховано — це операційний наслідок основного висновку Oligo: TeamPCP — не новий актор з кінця 2025 року, а продовження шестирічної операційної екосистеми. Це переосмислює те, як слід читати майбутні індикатори компрометації. Якщо ваш фід загроз позначає домен як «інфраструктура TeamPCP», практичне питання полягає в тому, чи з'являвся цей домен також у журналах Redis-майнінгу 2020–2022 років або у звітах про зловживання Docker 2023–2024 років. Ретроактивна кореляція IOC у вашій власній історичній телеметрії стає цінною. Команди, що видалили журнали брандмауерів та аудиту, старші за 12 місяців, з міркувань економії, щойно втратили можливість відповісти на питання, чи були вони торкнуті попередніми ітераціями цього ж угруповання.

Другий недооцінений момент полягає в тому, що заявлений міх монетизації групи, за даними Flare, є широким: проксі-інфраструктура, сканування, викрадення даних, програми-вимагачі, здирництво, криптомайнінг. Захисник, який моделює цього актора як «криптомайнера» і відповідно налаштовує виявлення, пропустить шлях здирництва. Інженерія виявлення тут повинна охоплювати весь стек, що ставить під сумнів будь-яку позицію «нас цікавлять лише події високої критичності».

Контраріанська Точка Зору

Консенсусне прочитання аналізу Oligo: TeamPCP — стійкий, витончений супротивник, який тихо розвивається з 2020 року. Контраріанське прочитання: Oligo сам явно застерігається — дослідники кажуть, що не можна з «повною впевненістю» визначити, чи відображає неперервність пряме перейменування, спільний набір операторів або тісну співпрацю між історично пов'язаними акторами. Це суттєве застереження. Збіги у прийомах, техніках підготовки та інфраструктурі можуть вказувати на одне угруповання, а можуть свідчити про спільний інструментарій, що циркулює в певній злочинній екосистемі — так само, як маяки Cobalt Strike або варіанти Mirai повторно використовуються непов'язаними групами.

Якщо друга інтерпретація ближча до реальності, практичний висновок змінюється на протилежний. Ви захищаєтеся не від одного стійкого супротивника, який удосконалює свій плейбук, а від комерціалізованого інструментарію, що підхоплюється будь-ким, кому цього кварталу потрібен робочий Redis-сканер або Ray-експлойт. Це знижує цінність атрибуції та підвищує цінність загального зменшення відкритості. Невідповіді питання — і я окреслю його так: якщо впродовж наступних 12 місяців ми побачимо той самий вайпер Kamikaze з kube.py у кампаніях із явно іншою C2-інфраструктурою та іншими патернами монетизації, гіпотеза про «спільний інструментарій» перемагає. Якщо ні — версія «єдиного актора, що еволюціонує» залишається в силі.

Ключові Висновки

  • Кампанія Trend Micro проти Redis 2020 року та кампанія TA-NATALSTATUS 2025 року атакують той самий клас сервісів із тим самим шляхом монетизації з різницею у шість років — це найсильніший одиничний аргумент у тезі Oligo про неперервність.
  • Варіант kube.py березня 2026 року вводить вайпер з умовою на часовий пояс (Kamikaze для Kubernetes-кластерів з іранським часовим поясом, бекдор CanisterWorm в інших випадках), тобто ідентичні компрометації можуть давати неідентичні результати в мультирегіональному парку машин.
  • Охоплення ланцюга постачання тепер реалізується через зловживання GitHub Actions і крадіжку токенів проти популярних бібліотек з відкритим кодом, тому захист виключно на рівні периметра повністю пропускає поточний вектор атаки.
  • Власне застереження Oligo, що неперервність «не може бути визначена зі стовідсотковою впевненістю», означає, що інженерні команди мають сприймати індикатори TeamPCP як сигнал спільної екосистеми, а не сигнал єдиного актора.
  • Тестований прогноз: якщо теза про неперервність правильна, ми повинні побачити щонайменше одну кампанію, розкриту у 2026 році, яка поділяє конкретні IOC (домен, IP командного сервера або хеш шкідливого ПЗ) зі звітом Trend Micro про Redis 2020 року впродовж наступних шести місяців. Якщо такого перетину не з'явиться, інтерпретація спільного інструментарію набере вагу.

Питання та Відповіді

П: Що таке TeamPCP і як давно він активний?

TeamPCP — це загрозливий актор, що публічно з'явився наприкінці 2025 року, спочатку пов'язаний з Operation PCPcat — кампанією з експлуатації вразливостей у React Server Components і Next.js. Серпневий аналіз Oligo Security 2026 року стверджує, що та сама операційна екосистема відповідальна за активність із компрометації Redis, що датується задокументованою Trend Micro кампанією квітня 2020 року, хоча Oligo зазначає, що неперервність не може бути підтверджена зі стовідсотковою впевненістю.

П: Що таке вайпер Kamikaze і кого він атакує?

Kamikaze — це деструктивний код, вбудований у нові варіанти Python-скрипту kube.py TeamPCP, зафіксований станом на березень 2026 року. Він перевіряє, чи налаштована скомпрометована система на іранський часовий пояс, і якщо так — розгортає DaemonSet, що знищує кожен вузол у Kubernetes-кластері. Системи за межами Ірану натомість отримують бекдор під назвою CanisterWorm.

П: Які технології атакував TeamPCP?

За аналізом Oligo, група використовувала відомі вразливості безпеки в Ray, Docker, Redis і React, а також додатково експлуатувала Next.js і React Server Components у рамках Operation PCPcat. Пізніша активність розширилася до компрометації ланцюга постачання через зловживання GitHub Actions і крадіжку токенів супровідників популярних бібліотек з відкритим кодом.

SC
Sarah Chen
RiverCore Analyst · Dublin, Ireland
ПОДІЛИТИСЯ
// СХОЖІ СТАТТІ
ГоловнаРішенняПроєктиПро насКонтакт
Новини06
Дублін, Ірландія · ЄСGMT+1
LinkedIn
🇺🇦UK