Antes da prisão e da acusação formal de dois de seus supostos integrantes na Austrália, no mês passado, o grupo de hackers conhecido como TeamPCP promoveu uma onda de ataques sem precedentes. O grupo infectou centenas de programas open source com malware, roubou contas de desenvolvedores para dar continuidade aos ataques à supply chain de software e lançou até um worm autorreplicante inspirado em Duna para automatizar as invasões. No fim, comprometeu mais de mil empresas.
Agora, o Google Threat Intelligence Group revelou que, em um momento decisivo da ofensiva do TeamPCP, um pesquisador infiltrado da empresa já acompanhava o grupo. Isso permitiu ao Google monitorar os ataques de dentro, alertar possíveis vítimas e ajudar a interromper tentativas de exploração contra elas.
Em uma apresentação marcada para hoje na LABScon, conferência de pesquisa da empresa de segurança SentinelOne, Austin Larsen, pesquisador do Google Threat Intelligence Group, vai detalhar a investigação e a infiltração do Google no TeamPCP durante a caótica e sem precedentes campanha de ataques à supply chain.
Segundo Larsen, o Google seguiu uma trilha de falhas de segurança operacional supostamente cometidas por um dos dois australianos agora acusados de liderar o grupo e repassou às autoridades informações importantes para identificá-lo. A empresa também recebeu informações do ShinyHunters, outro conhecido grupo criminoso que havia se aliado ao TeamPCP, mas depois se voltou contra os hackers responsáveis pelos ataques à supply chain.
Talvez a revelação mais surpreendente seja que a Mandiant, subsidiária de segurança do Google, tinha um analista infiltrado no núcleo do grupo desde quase o início das atividades públicas do TeamPCP, afirma Larsen. O analista não era ele.
Em entrevistas antes de sua apresentação na LABScon, Larsen afirmou: “Uma de nossas identidades fictícias passou muitos meses conquistando a confiança de um dos agentes, que foi convidado a entrar no TeamPCP. Depois, essa identidade também foi adicionada ao grupo. Então, praticamente desde o primeiro dia, a Mandiant acompanhava tudo nos bastidores.”
**O infiltrado no TeamPCP**
No fim do mês passado, Ruben Ian Thomson e Louis Michael Gaebler, ambos australianos na faixa dos 20 anos, foram presos pela polícia australiana em uma investigação conjunta que contou com o apoio do FBI. Eles foram acusados de crimes cibernéticos e descritos pela Polícia Federal Australiana (AFP), em um comunicado que não os identificou devido às leis de privacidade do país, como “participantes principais” do TeamPCP.
O grupo, que parece ter surgido na internet no fim de 2025, ganhou destaque com uma série audaciosa de ataques à supply chain. Os hackers comprometiam repetidamente softwares open source para ocultar malware. Com isso, conseguiam roubar credenciais de desenvolvedores e inserir código malicioso em outra ferramenta amplamente usada, repetindo o ciclo.
A partir da primavera, por exemplo, o TeamPCP comprometeu o verificador de segurança open source Trivy, a ferramenta de interface de programação de aplicações (API) para IA LiteLLM, a infraestrutura da empresa de segurança de aplicações web Checkmarx, a biblioteca de aplicações web TanStack e a plataforma empresarial de IA Mistral AI.
Cada ataque à supply chain permitia ao grupo ampliar a busca por novas vítimas. No fim, os hackers invadiram o repositório de código open source GitHub, a empresa de contratação de dados Mercor e dispositivos de funcionários da OpenAI, da Comissão Europeia e de muitas outras organizações que não foram identificadas publicamente.
Em alguns momentos, o grupo usou um worm chamado Mini Shai-Hulud, batizado em referência aos vermes da areia de Duna, para automatizar os ataques e alcançar ainda mais vítimas. O nome também parece fazer alusão a um worm anterior, chamado Shai-Hulud, que hackers criaram para tentar uma abordagem semelhante em setembro de 2025. Ainda não está claro, porém, se o TeamPCP ou algum de seus supostos integrantes participou daquela campanha de invasões.
Larsen afirma que, em março, quando o TeamPCP começava sua frenética campanha de ataques à supply chain, o analista infiltrado do Google recebeu um convite para entrar no núcleo do grupo. A fonte, cujo nome Larsen não quis revelar, estava entre cerca de 12 integrantes com acesso a um canal privado de conversa que o TeamPCP chamava de CanisterWorm.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...