De populaire kwetsbaarheidsscanner Trivy is getroffen door een supply-chain aanval uitgevoerd door de dreigingsactoren bekend als TeamPCP. Hierbij werd credential-stealing malware verspreid via officiële releases en GitHub Actions, waardoor gevoelige authenticatiesleutels werden buitgemaakt.
Trivy wordt veel gebruikt door ontwikkelaars en securityteams om kwetsbaarheden, misconfiguraties en blootgestelde geheimen te detecteren in containers, Kubernetes-omgevingen, code repositories en cloudinfrastructuur. Door het brede gebruik is het een aantrekkelijk doelwit voor aanvallers die op zoek zijn naar gevoelige authenticatiegegevens. De inbraak werd als eerste gemeld door securityonderzoeker Paul McCarty, die waarschuwde dat versie 0.69.4 van Trivy was voorzien van een achterdeur. Malafide containerimages en GitHub-releases werden gepubliceerd, wat later werd bevestigd door analyses van Socket en Wiz. Uit onderzoek bleek dat vrijwel alle versie-tags van de trivy-action repository waren gecompromitteerd.
De aanvallers wisten het buildproces van Trivy op GitHub te compromitteren door het vervangen van het bestand entrypoint.sh in GitHub Actions door een kwaadaardige variant en het publiceren van getrojaniseerde binaries in de Trivy v0.69.4 release. Deze handelingen zorgden ervoor dat zowel de hoofdscanner als gerelateerde GitHub Actions, zoals trivy-action en setup-trivy, werden ingezet als infostealers. De toegang werd verkregen via gecompromitteerde credentials met schrijfrechten, die eerder in maart waren buitgemaakt en niet volledig waren ingeperkt.
De dreigingsactor force-pushte 75 van de 76 tags in de aquasecurity/trivy-action repository naar kwaadaardige commits. Hierdoor voerden externe workflows die deze tags gebruikten automatisch de schadelijke code uit voordat de legitieme Trivy-scans startten, wat detectie bemoeilijkte. De infostealer verzamelde uitgebreide reconnaissance data en zocht naar bestanden en locaties met credentials en authenticatiesleutels, waaronder SSH-sleutels, cloudconfiguraties, databasegegevens, CI/CD-instellingen, TLS-private sleutels, VPN-configuraties, webhooks en zelfs cryptocurrency wallets.
De malware scande ook het geheugen van de GitHub Actions Runner.Worker op JSON-strings met verborgen secrets. Op ontwikkelaarsmachines verzamelde de getrojaniseerde Trivy-binary soortgelijke data, die werd versleuteld opgeslagen in een archief genaamd tpcp.tar.gz en vervolgens exfiltreerde naar een typosquatted command-and-control server. Bij mislukte exfiltratie werd de gestolen data geüpload naar een openbaar GitHub-repository binnen het account van het slachtoffer. Om persistentie te waarborgen, plaatste de malware een Python payload als systemd-service die verbinding maakte met een externe server voor aanvullende payloads, waardoor de aanvallers blijvende toegang kregen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *