Нов щам рансъмуер, наречен VECT, е формирал необичайно партньорство по веригата за доставки с група за заплахи, известна като TeamPCP, като тихомълком излага хиляди организации на компрометиране, преди да се появи каквото и да е искане за откуп.
Операторите на VECT купуват достъп, като използват откраднати идентификационни данни, събрани от манипулиран софтуер с отворен код, вместо да сканират мрежи за уязвимости.
Повечето групи за рансъмуер избират мишена, получават достъп и след това разгръщат своя зловреден код, което означава, че излагането на риск зависи от това дали дадена група е решила да насочи атаката си конкретно към организации като вашата. VECT и TeamPCP не работят по този начин. Изборът на мишена се случва едва след като достъпът вече съществува в споделен архив с идентификационни данни.
Анализаторите от Vectra AI отбелязват, че кражбата на данни е изпреварила значително всяко разгръщане на рансъмуер, осигурявайки на VECT готов пул от жертви, от които да избират. Между февруари и март 2026 г. TeamPCP е манипулирала четири широко използвани пакета с отворен код, на които екипите за разработка разчитат ежедневно. В доклад, споделен с Cyber Security News (CSN), Vectra AI посочва, че това споразумение позволява на VECT да пропусне изцяло разузнаването и да избира жертви от съществуващ списък.
Бюлетинът на ФБР IC3 FLASH-20260702-001, публикуван на 2 юли 2026 г., документира кампания, изградена върху мащаб, а не върху прецизно насочване. Sophos Counter Threat Unit потвърди поне едно разгръщане на VECT, проследено до идентификационни данни, придобити от TeamPCP. ФБР предупреди, че откраднатите данни вероятно ще бъдат използвани за атаки дълго след първоначалното компрометиране, което означава, че опасността не изчезва с времето.
VECT и TeamPCP преобръщат веригата на заразяване (Kill Chain)
TeamPCP е експлоатирала уязвимостта CVE-2026-33634, за да презапише 76 от 77 версии на автоматизирания работен процес на Trivy (инструмент за сканиране на контейнери), използвайки откраднати идентификационни данни на разработчик с права за запис в хранилището. Подобна техника е използвана и за презаписване на 35 версии на Checkmarx KICS, който сканира инфраструктурен код за грешни конфигурации.
Нападателите са използвали собствените идентификационни данни за автоматизация на жертвата, за да създадат тайно скрито хранилище, наречено docs-tpcp, в GitHub профила на жертвата. Най-вредната част от кампанията е свързана с LiteLLM версия 1.82.8 – библиотека с приблизително 95 милиона месечни изтегляния. TeamPCP е добавила файл с име litellm_init.pth към инсталацията. Файловете с разширение .pth се изпълняват автоматично от Python при всяко негово стартиране, осигурявайки на нападателите постоянно изпълнение на код на всяка машина, работеща с пакета.
Версиите 4.87.1 и 4.87.2 на Telnyx Python SDK съдържат троянски кон за отдалечен достъп (RAT) в три етапа, който дава на нападателите контрол над заразената машина. TeamPCP е същата група, която стои зад червея за веригата за доставки Shai-Hulud, който се разпространява през средите за разработка и CI/CD тръбопроводите.
Този червей по-късно е генерирал валидни сертификати за подписване за заобикаляне на проверките за сигурност, събирайки повече от 500 000 идентификационни данни от над 10 000 CI/CD тръбопровода, включително облачни токени, тайни на Kubernetes и токени за достъп до GitHub и GitLab.
Движението между компрометиран пакет и пробив в производствената среда рядко се вижда в един лог файл. Мениджърът на пакети записва инсталация, тръбопроводът записва работен процес, свързан с известен сервизен акаунт, а облачният доставчик записва автентифицирано API повикване от разпозната самоличност. Нито едно от тези действия не изглежда подозрително само по себе си. Този проблем с фрагментираното логване се появи и при по-ранния инцидент по веригата за доставки Anodot-Snowflake, където токени, откраднати от доставчик на SaaS интеграция, бяха използвани повторно в клиентски среди, без никой да свърже точките.
Случаят VECT-TeamPCP следва същия модел през CI/CD слоя. Техническият анализ на VECT 2.0 от Check Point Research разкрива ясни признаци на аматьорско кодиране, включително процедури за заобикаляне, които никога не се изпълняват, и слой на обфускация, който сам се премахва. Зловредният софтуер не е изпипан, но съпътстващата инфраструктура е много по-сложна. Партньорската програма на VECT включва Monero ескроу сметки, комисиони на нива и специализирани преговарящи, свързани с интеграция с BreachForums, обявена публично на 16 април 2026 г. Архивът с идентификационни данни на TeamPCP изцяло замества липсата на технически умения за експлоатация.
Препоръки за сигурност
Екипите по сигурността трябва да третират идентификационните данни на тръбопроводите като компрометирани, ако тяхната среда е изпълнявала LiteLLM 1.82.8, която и да е GitHub Action на Trivy с тагове 0.76.x или 0.77.x, засегнат таг на Checkmarx KICS или Telnyx SDK 4.87.1 или 4.87.2 между февруари и април 2026 г. Търсете в инсталационните директории за файла litellm_init.pth на машини, които са работили с LiteLLM през този период, и проверете хранилищата в GitHub за скрито хранилище с име docs-tpcp, тъй като присъствието му потвърждава, че TeamPCP е използвала вашите собствени идентификационни данни срещу вас. Идентификационните данни, издадени преди април 2026 г. в засегнатите среди, трябва да бъдат подменени, а одитните логове да бъдат прегледани за повиквания от тръбопроводи към производствената среда през този прозорец.