Google-Analyst geht verdeckt in Hackerbande – entdeckt, dass Kriminelle auch schlecht in OpSec sind
Google hatte fast vom ersten Tag an einen Maulwurf in der Hackerbande TeamPCP – und eine rivalisierende kriminelle Gruppe lieferte die Chatprotokolle trotzdem hilfreich mit.
In einer Entwicklung, die klingt wie eine Handlungsskizze, die abgelehnt wurde, weil sie zu offensichtlich ist, hat Googles Threat-Intelligence-Gruppe enthüllt, dass einer ihrer eigenen verdeckten Forscher fast von den ersten Tagen des Rampenlichts an in TeamPCP eingedrungen war – der berüchtigten Supply-Chain-Hackerbande. Das Unternehmen überwachte den Hackerrausch von innen, warnte Angriffsziele und half sogar, die Ausbeutungsversuche der Gruppe zu stören.
Die Hackergruppe TeamPCP führte, bevor letzten Monat zwei mutmaßliche Mitglieder in Australien verhaftet und angeklagt wurden, das durch, was Ars Technica als einen Hackerrausch beschreibt, wie es ihn in der Geschichte noch nicht gab. Sie verseuchte Hunderte Open-Source-Programme mit Malware, stahl Entwicklerkonten, um diese Software-Lieferketten-Hacks fortzusetzen, und veröffentlichte sogar einen selbstverbreitenden Wurm im Dune-Stil, um den Prozess zu automatisieren – und brach letztlich mehr als tausend Unternehmen. Nichts sagt „wir sind die Bösen“ so sehr wie die Benennung seines Wurms nach Sandwürmern, aber bitte, wir leben in dieser Zeit.
Auf der LABScon-Forschungskonferenz des Sicherheitsunternehmens SentinelOne wird der Forscher Austin Larsen von der Google Threat Intelligence Group heute Details zu Googles Untersuchung – und Infiltration – von TeamPCP vorstellen. Laut Larsen folgte Google schließlich einer Spur von Operational-Security-Fehlern, die einer der beiden Australier, die jetzt als führende Mitglieder der Hackergruppe beschuldigt werden, angeblich begangen hatte, und übergab entscheidende identifizierende Details an die Strafverfolgungsbehörden. Das Unternehmen erhielt zudem Informationen von ShinyHunters, einer weiteren berüchtigten Cyberkriminellengruppe, mit der TeamPCP zusammenarbeitete, die sich später aber gegen die Supply-Chain-Hacker wandte. Und vielleicht am überraschendsten: Larsen sagt, dass Mandiant, Googles Sicherheitstochter, fast von Beginn von TeamPCPs Zeit im Rampenlicht an einen verdeckten Analysten – nicht ihn selbst – im inneren Kreis der Gruppe hatte.
„Eine unserer Personas hatte viele Monate daran gearbeitet, Vertrauen zu einem der Akteure aufzubauen, der eingeladen wurde, TeamPCP beizutreten, und wurde so zur Gruppe hinzugefügt“, sagte Larsen in einem Interview mit WIRED vor seinem LABScon-Vortrag. „Im Wesentlichen beobachtete Mandiant also fast vom ersten Tag an alles hinter den Kulissen.“ Denn nichts baut Vertrauen so sehr auf wie eine falsche Identität und monatelange geduldige Täuschung – was, fairerweise, auch die Funktionsweise der meisten LinkedIn-Netzwerkarbeit ist.
Ende letzten Monats wurden Ruben Ian Thomson und Louis Michael Gaebler, beide Australier Anfang 20, von der australischen Polizei in einer gemeinsamen Untersuchung mit Unterstützung des FBI verhaftet, wegen Hacking-Straftaten angeklagt und von der Australian Federal Police (AFP) – in einer Pressemitteilung, die sie aufgrund australischer Datenschutzgesetze nicht nannte – als „Hauptbeteiligte“ von TeamPCP beschrieben. Die Hackergruppe, die erstmals Ende 2025 online aufgetaucht zu sein scheint, hatte mit einer dreisten Serie kaskadierender Supply-Chain-Angriffe Schlagzeilen gemacht: Sie kompromittierte wiederholt Open-Source-Software, um ihre Malware zu verstecken, was es ihr dann ermöglichte, die Zugangsdaten von Softwareentwicklern zu kapern und ihren bösartigen Code in einem weiteren weit verbreiteten Tool zu platzieren – ein sich wiederholender Kreislauf. Es ist wie ein Schneeballsystem, nur für Malware – und mit schlechteren Ausstiegsmöglichkeiten.
Ab diesem Frühjahr kompromittierte TeamPCP zum Beispiel den Open-Source-Sicherheitsscanner Trivy, das KI-API-Tool LiteLLM, die Infrastruktur des Webanwendungssicherheitsunternehmens Checkmarx, die Web-App-Bibliothek TanStack und die Unternehmens-KI-Plattform Mistral AI. Diese wiederholten Supply-Chain-Angriffe, von denen jeder der Gruppe ermöglichte, ihr Netz erneut nach mehr Opfern auszuwerfen, erlaubten es den Hackern letztlich, das Open-Source-Code-Repository GitHub, das Datenvertragsunternehmen Mercor und Mitarbeitergeräte bei OpenAI, der Europäischen Kommission und vielen anderen zu kompromittieren, die in der öffentlichen Berichterstattung ungenannt geblieben sind. Zeitweise setzte die Gruppe einen Wurm namens Mini Shai-Hulud ein, benannt nach den Sandwürmern in Dune, um ihr Hacking zu automatisieren und auf noch mehr Opfer zu skalieren. (Der Name schien sich auch auf einen früheren Shai-Hulud-Wurm zu beziehen, den Hacker
The Good Times
Nachrichten in deinem Posteingang.
Eine sardonische Zusammenfassung, nach deinem Zeitplan geliefert. Kostenlos. Abmelden wann immer du willst.
Schon angemeldet, aber wir landen nie in deinem Posteingang? Schau in den Spam-Ordner und klicke auf 'Kein Spam' (oder 'Aus Spam entfernen'), um uns aus dem Junk-Mail-Fegefeuer zu befreien. Du hilfst damit auch allen anderen.
Öffnest du einen Monat lang keine unserer E-Mails, wirst du automatisch von der Liste entfernt.
Rewrite Article
Select parts to regenerate with a fresh AI pass. Translations will be updated automatically.
Generate AI Image
Creates a sardonic version of the article image using OpenAI.