Điệp viên Google thâm nhập băng nhóm tội phạm mạng khét tiếng TeamPCP

Phần mềm18 tháng 9, 2026·9 phút đọc

Nhóm tin tặc TeamPCP từng gây ra chuỗi tấn công chuỗi cung ứng phần mềm tồi tệ nhất lịch sử, xâm nhập hàng nghìn công ty. Google tiết lộ rằng họ đã cài điệp viên vào tận vòng trong của băng nhóm này, theo dõi từ bên trong và góp phần phá vỡ chiến dịch tống tiền của chúng.

Điệp viên Google thâm nhập băng nhóm tội phạm mạng khét tiếng TeamPCP

Trước khi hai thành viên bị cáo buộc bị bắt và truy tố tại Úc vào tháng trước, nhóm tin tặc mang tên TeamPCP đã thực hiện một chuỗi tấn công chưa từng có tiền lệ. Chúng lây nhiễm mã độc vào hàng trăm chương trình mã nguồn mở, đánh cắp tài khoản nhà phát triển để tiếp tục chuỗi tấn công chuỗi cung ứng, thậm chí tung ra một loại sâu tự lây lan lấy cảm hứng từ phim Dune, cuối cùng xâm nhập hơn một nghìn công ty.

Giờ đây, nhóm tình báo mối đe dọa của Google tiết lộ rằng vào thời điểm then chốt trong cuộc tàn phá của TeamPCP, một nhà phân tích chìm của công ty đã thâm nhập được vào băng nhóm — cho phép Google theo dõi chiến dịch từ bên trong, cảnh báo các mục tiêu bị xâm phạm và thậm chí góp phần ngăn chặn các nỗ lực khai thác nạn nhân của chúng.

Tại hội nghị nghiên cứu bảo mật LABScon diễn ra hôm nay, nhà nghiên cứu Austin Larsen thuộc nhóm Google Threat Intelligence sẽ trình bày chi tiết về quá trình điều tra — và thâm nhập — TeamPCP giữa chiến dịch tấn công chuỗi cung ứng hỗn loạn chưa từng thấy của nhóm này.

Điệp viên bên trong TeamPCP

Theo Larsen, Google cuối cùng đã lần theo dấu vết những sai lầm trong vận hành bảo mật của một trong hai người Úc hiện bị cáo buộc là thành viên chủ chốt của nhóm, rồi chuyển thông tin nhận dạng quan trọng cho cơ quan thực thi pháp luật. Công ty cũng nhận được tình báo từ ShinyHunters, một nhóm tội phạm mạng khét tiếng khác từng hợp tác với TeamPCP nhưng sau đó quay lưng lại.

Đáng ngạc nhiên hơn cả, Larsen cho biết công ty con về bảo mật của Google là Mandiant đã có một nhà phân tích chìm — không phải chính ông — nằm trong vòng trong của băng nhóm gần như ngay từ đầu.

"Một trong những nhân vật của chúng tôi đã làm việc nhiều tháng để xây dựng lòng tin với một đối tượng được mời tham gia TeamPCP, và do đó đã được thêm vào nhóm. Về cơ bản, gần như ngay từ ngày đầu tiên, Mandiant đã theo dõi mọi thứ từ phía sau hậu trường."

Cuối tháng trước, Ruben Ian ThomsonLouis Michael Gaebler, đều là người Úc ở độ tuổi đôi mươi, đã bị cảnh sát Úc bắt giữ trong một cuộc điều tra phối hợp với FBI, bị truy tố tội tin tặc và được Cảnh sát Liên bang Úc (AFP) mô tả là "những kẻ tham gia chính" của TeamPCP.

Minh họa về hoạt động thâm nhập của điệp viên mạngMinh họa về hoạt động thâm nhập của điệp viên mạng

Chuỗi tấn công chưa từng có tiền lệ

Băng nhóm này dường như xuất hiện lần đầu trực tuyến vào cuối năm 2025 và nhanh chóng gây chú ý với chuỗi tấn công chuỗi cung ứng tầng tầng lớp lớp. Chúng liên tục xâm phạm phần mềm mã nguồn mở để giấu mã độc, từ đó chiếm đoạt thông tin đăng nhập của nhà phát triển và cấy mã độc vào một công cụ phổ biến khác, lặp đi lặp lại theo chu kỳ.

Từ mùa xuân năm nay, TeamPCP đã xâm phạm:

  • Công cụ quét bảo mật mã nguồn mở Trivy
  • Công cụ API cho ứng dụng AI LiteLLM
  • Hạ tầng của công ty bảo mật ứng dụng web Checkmarx
  • Thư viện ứng dụng web TanStack
  • Nền tảng AI doanh nghiệp Mistral AI

Những cuộc tấn công dây chuyền này cuối cùng cho phép tin tặc xâm nhập vào kho mã nguồn GitHub, công ty hợp đồng dữ liệu Mercor, thiết bị của nhân viên OpenAI, Ủy ban châu Âu và nhiều nạn nhân khác chưa được nêu tên công khai. Có lúc nhóm triển khai loại sâu mang tên Mini Shai-Hulud, đặt theo tên những con sâu cát trong Dune, để tự động hóa và mở rộng quy mô tấn công.

Phá vỡ kế hoạch tống tiền từ bên trong

Larsen cho biết vào tháng 3, đúng lúc TeamPCP bắt đầu chuỗi tấn công điên cuồng, nhà phân tích chìm của Google được mời tham gia vòng trong của băng nhóm. Nguồn tin nội bộ đó là một trong khoảng 12 thành viên được cấp quyền truy cập vào một kênh trò chuyện cốt lõi mà TeamPCP gọi là CanisterWorm.

"Các người nên hiểu rằng bọn ta đã thực hiện được vụ chuỗi cung ứng lớn nhất từng được ghi nhận trong lịch sử hiện đại."

Nhà phân tích chìm của Google đã có quyền truy cập vào một máy chủ nơi TeamPCP lưu trữ kho thông tin đăng nhập đánh cắp từ vô số nạn nhân: tên người dùng, mật khẩu và mã truy cập mà chúng thu được, dường như để tống tiền các công ty mục tiêu.

Thay vì tập trung cảnh báo trực tiếp chủ sở hữu thông tin đăng nhập bị đánh cắp — vốn sẽ mất quá nhiều thời gian do số lượng công ty bị xâm phạm quá lớn — Google trước tiên liên hệ với các nhà cung cấp dịch vụ như Amazon Web ServicesMicrosoft để thu hồi thông tin đăng nhập, ngăn tin tặc khai thác chúng. Nhóm của Larsen đã gửi hàng trăm email thông báo cho các nhà cung cấp và nạn nhân.

Cùng thời điểm đó, khả năng quan sát kênh trò chuyện nội bộ của TeamPCP cho phép Google biết rằng một thành viên trong vòng tròn cốt lõi đang dùng công cụ AI để phát triển lỗ hổng zero-day trong một phần mềm đăng nhập phổ biến, nhằm vượt qua xác thực hai yếu tố. Nhóm Google đã lấy được mã khai thác, thử nghiệm và phát hiện nó hoạt động sau vài chỉnh sửa — một trường hợp hiếm hoi của kỹ thuật tấn công do AI tạo ra, khai thác lỗ hổng chưa từng được biết đến. Google đã cảnh báo nhà phát triển phần mềm để vá lỗ hổng.

Những kẻ phản bội và sai lầm vận hành

Không chỉ Google có điệp viên trong TeamPCP. Trước cả khi Google can thiệp, băng nhóm đã gặp khó khăn trong việc kiếm lợi từ kho dữ liệu đánh cắp khổng lồ — theo AFP gồm hơn nửa triệu thông tin đăng nhập người dùng. Larsen ước tính dù có khối lượng đó, chúng chỉ thu về vài chục nghìn USD tiền tống tiền, không phải hàng triệu như các nhóm tương tự.

Vì vậy TeamPCP mời nhiều nhóm tội phạm mạng khác hợp tác, chia sẻ thông tin đăng nhập đánh cắp để đổi lấy phần trăm tiền tống tiền. Một trong số đó là ShinyHunters, nhóm tin tặc lâu năm chuyên tống tiền qua đánh cắp dữ liệu và ransomware, từng gây ra vụ xâm phạm nền tảng giáo dục Canvas khiến hàng nghìn trường học khắp nước Mỹ tê liệt.

Khoảng tháng 4, vài tuần sau khi hợp tác, ShinyHunters trở mặt, tự thực hiện các vụ tống tiền bằng thông tin đăng nhập của TeamPCP mà không chia phần. ShinyHunters thậm chí còn tự nguyện chia sẻ với Larsen toàn bộ nhật ký trò chuyện trên máy chủ TeamPCP — mà không biết rằng ông đã có quyền truy cập qua điệp viên của Google.

ShinyHunters cũng chế giễu TeamPCP trên mạng xã hội X. TeamPCP phản ứng bằng cách thu hẹp vòng trong, chuyển dữ liệu sang máy chủ mới và trục xuất ShinyHunters cùng nhiều thành viên khác — bao gồm cả nhà phân tích chìm của Google.

Ngay cả khi mất nguồn tin nội bộ, Larsen vẫn ghép nối được manh mối nhờ điều tra số truyền thống. Ông tìm thấy trong một vụ rò rỉ dữ liệu từ diễn đàn tin tặc BreachForums rằng một trong những tài khoản hoạt động tích cực nhất trong kênh CanisterWorm được đăng ký bằng một địa chỉ Gmail. Từ đó, ông lần ra một tranh chấp năm 2019 trên các diễn đàn liên quan.

Sau khi TeamPCP chuyển thông tin đăng nhập đánh cắp sang máy chủ của nhà cung cấp khác, Google biết được — qua một "đối tác tin cậy" — rằng dữ liệu đang được sao lưu lên Google Drive gắn với chính tài khoản Gmail đó.

"Khi thấy điều đó, tôi chỉ nghĩ: Không thể nào. Tại sao hắn lại gửi toàn bộ tài liệu bất hợp pháp, bị đánh cắp này lên một Google Drive gắn với chính mình? Đó là lúc chúng tôi chuyển manh mối cho FBI."

Larsen cho biết ông nhận phản hồi từ một đặc vụ chỉ trong vài phút. Khoảng một tháng sau, cơ quan thực thi pháp luật Mỹ hoàn tất thủ tục yêu cầu dữ liệu của Thomson bằng lệnh khám xét. Cuối tháng trước, Thomson bị cảnh sát Úc bắt giữ.

Một hướng tiếp cận mới của Google

Larsen nhấn mạnh rằng nhà phân tích chìm của Google trong TeamPCP chưa bao giờ tham gia vào bất kỳ hoạt động tin tặc bất hợp pháp nào, thậm chí không khuyến khích các vụ xâm phạm.

"Họ như con ruồi đậu trên tường, chỉ nói đủ để không bị nghi ngờ. Có những rào chắn giới hạn việc chúng tôi làm."

Nhưng Larsen cũng lưu ý rằng công việc chủ động ngăn chặn của nhóm ông là một phần trong bước chuyển mới của Google. Cuộc điều tra khởi động cùng thời điểm với Đơn vị Ngăn chặn Mạng (Cyber Disruption Unit) mới được thành lập, với nhiệm vụ chính thức theo đuổi cách tiếp cận quyết liệt hơn trong chống tội phạm mạng và tin tặc do nhà nước bảo trợ.

"Google Threat Intelligence Group đang đặt trọng tâm vào việc ngăn chặn. Đó là một trong những sứ mệnh của chúng tôi giờ đây. Viết báo cáo chỉ hữu ích đến mức nào đó. Hành động để bảo vệ người dùng và khách hàng — đó là bước tiếp theo."

Đối với người dùng và doanh nghiệp Việt Nam, vụ việc này là lời nhắc nhở về mức độ nguy hiểm của các cuộc tấn công chuỗi cung ứng phần mềm. Một công cụ mã nguồn mở bị xâm phạm có thể lan rộng tới hàng nghìn tổ chức chỉ trong thời gian ngắn. Doanh nghiệp nên thường xuyên rà soát các phụ thuộc phần mềm, áp dụng xác thực đa yếu tố cho tài khoản nhà phát triển, và theo dõi cảnh báo bảo mật từ các nhà cung cấp dịch vụ đám mây để phản ứng kịp thời.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗