TeamPCP и ShadowRay 2.0: связь с криптоджекингом 2020 года раскрыта
Группировка TeamPCP, известная атаками на ИИ-инфраструктуру, оказалась связана с криптоджекингом, который ведется с 2020 года. Исследователи Oligo Security выяснили, что злоумышленники используют одну и ту же инфраструктуру для майнинга криптовалют и атак на платформы искусственного интеллекта. Это

Группировка TeamPCP, известная атаками на ИИ-инфраструктуру, оказалась связана с криптоджекингом, который ведется с 2020 года. Исследователи Oligo Security выяснили, что злоумышленники используют одну и ту же инфраструктуру для майнинга криптовалют и атак на платформы искусственного интеллекта. Это открытие позволяет лучше понять тактику одной из самых активных кибергрупп, нацеленных на среды машинного обучения.
Первые упоминания о TeamPCP появились в контексте атак на платформу Ray, которая используется для распределенного обучения ИИ-моделей. Атаки ShadowRay 2.0, анонсированные в начале 2025 года, показали, что злоумышленники активно эксплуатируют уязвимости в ИИ-инфраструктуре, внедряя вредоносное ПО для майнинга и кражи данных. Теперь же стало ясно, что эта группировка имеет давнюю историю и хорошо отлаженные методы.
TeamPCP: от криптоджекинга к атакам на ИИ
Специалисты Oligo Security проследили историю TeamPCP до 2020 года, когда группировка уже использовала инфраструктуру для криптоджекинга — несанкционированного майнинга криптовалют с использованием чужих вычислительных ресурсов. Тогда их целью были в основном облачные серверы и слабо защищенные веб-приложения. Однако с ростом популярности ИИ и машинного обучения группировка переориентировалась на новые, более ценные цели.
В 2025 году TeamPCP стала известна благодаря атакам ShadowRay 2.0, которые затронули множество организаций, использующих фреймворк Ray для управления кластерами ИИ. Злоумышленники использовали уязвимости в веб-интерфейсе Ray, чтобы получить контроль над вычислительными ресурсами и использовать их для майнинга криптовалют, а также для кражи учетных данных и данных моделей. Переход от криптоджекинга к атакам на ИИ не случаен: вычислительные мощности, необходимые для обучения моделей, также подходят для майнинга, а доступ к ним открывает двери для шантажа и кражи интеллектуальной собственности.
Как работает ShadowRay 2.0
ShadowRay 2.0 — это эволюция предыдущих атак ShadowRay, впервые описанных в 2023 году. В новой версии атакующие используют более сложные методы обхода защиты, включая шифрование вредоносных нагрузок и использование легитимных облачных сервисов для командного центра. Они также применяют технику «живущего с земли», используя стандартные системные инструменты для маскировки своей активности.
Одной из ключевых особенностей ShadowRay 2.0 является автоматизация процесса атаки: с помощью скриптов злоумышленники быстро сканируют интернет на предмет открытых панелей Ray, затем внедряют вредоносный код и начинают майнинг. Это делает атаку быстрой и масштабируемой, что подтверждается данными о том, что за короткое время было скомпрометировано множество кластеров. В отличие от многих других киберпреступных групп, TeamPCP действует методично и профессионально, что указывает на высокий уровень организации.
Какие уязвимости Ray эксплуатирует TeamPCP?
Атаки TeamPCP в первую очередь нацелены на открытые панели управления Ray, которые не защищены аутентификацией. Ray — это популярный фреймворк с открытым исходным кодом, который используется для распределенного обучения моделей. Многие организации оставляют веб-интерфейс Ray доступным из интернета без пароля, что делает их легкой мишенью. Злоумышленники сканируют интернет на предмет таких открытых панелей и автоматически внедряют вредоносный код. Уязвимости в Ray также могут быть связаны с недостаточной изоляцией между компонентами, что позволяет атакующим получить доступ к другим частям инфраструктуры.
Связь с криптоджекингом 2020 года
Oligo Security обнаружила, что инфраструктура, используемая TeamPCP в атаках ShadowRay 2.0, частично совпадает с серверами, которые группировка использовала еще в 2020 году для криптоджекинга. Это указывает на то, что TeamPCP — не новая группировка, а хорошо организованная и опытная киберпреступная структура, которая адаптируется к новым технологическим трендам.
Совпадение IP-адресов и доменных имен, а также использование схожих вредоносных программ позволяет с высокой степенью уверенности утверждать, что за атаками ShadowRay 2.0 стоит именно TeamPCP. Это также объясняет, почему группировка так быстро адаптируется: у нее уже есть отработанная инфраструктура и методы, которые они просто перенацеливают на новые цели. Кроме того, использование одной и той же инфраструктуры для разных типов атак затрудняет их отслеживание и атрибуцию.
Кого затронут атаки TeamPCP
Атаки TeamPCP в первую очередь направлены на организации, использующие фреймворк Ray для обучения ИИ-моделей. Это могут быть как крупные технологические компании, так и исследовательские лаборатории, стартапы, а также компании, которые используют ИИ в своих продуктах. Особенно уязвимы те, кто оставил панели Ray открытыми в интернете без аутентификации.
В России и СНГ также есть компании, активно использующие Ray для разработки ИИ. Несмотря на то, что атаки пока в основном нацелены на западные организации, риски для российских компаний также высоки, особенно если они используют облачные решения и не уделяют достаточного внимания безопасности. Киберпреступники не делают различий по географическому признаку, и любая организация с уязвимой инфраструктурой может стать жертвой.
Что будет дальше
Специалисты Oligo Security предупреждают, что TeamPCP продолжит развивать свои методы атак. Учитывая, что группировка уже несколько лет успешно действует и адаптируется к новым технологиям, можно ожидать, что в будущем появятся новые варианты атак, нацеленные на другие компоненты ИИ-инфраструктуры, такие как платформы для управления данными или сервисы для развертывания моделей.
Компаниям, использующим ИИ, рекомендуется немедленно провести аудит своих систем на предмет уязвимостей, связанных с Ray, и обеспечить надлежащую аутентификацию и контроль доступа. Также важно мониторить сетевой трафик на предмет подозрительной активности, связанной с майнингом криптовалют. Проактивные меры безопасности, включая регулярные обновления и сегментацию сети, помогут снизить риск компрометации.
Итог
Связь TeamPCP с криптоджекингом 2020 года показывает, что киберпреступные группировки становятся все более организованными и целеустремленными. Атаки на ИИ-инфраструктуру — это новая реальность, к которой необходимо готовиться. Следите за обновлениями безопасности и принимайте меры для защиты своих ИИ-систем, чтобы не стать следующей жертвой. Только комплексный подход, сочетающий технические меры и обучение сотрудников, может обеспечить надежную защиту от таких угроз.