針對Checkmarx發布的Jenkins AST外掛遭駭,TeamPCP聲稱是他們所為

資安公司Checkmarx於2026年5月9日警告,其Jenkins AST外掛遭TeamPCP供應鏈攻擊,上架惡意版本。駭客不僅植入竊資後門,還竄改GitHub儲存庫標題為「Checkmarx-Fully-Hacked-by-TeamPCP-and-Their-Customers-Should-Cancel-Now.」,嘲諷憑證輪換不完全。此事件延續TeamPCP自3月針對Trivy與Checkmarx GitHub Actions、KICS、Open VSX延伸套件的攻擊,使用stolen CI tokens竊取憑證,外洩至checkmarx[.]zone。Checkmarx呼籲用戶檢查版本、輪換secrets。

事件說明

2026年5月9日,資安公司Checkmarx發布警告,指出其Jenkins Application Security Testing (AST) plugin遭供應鏈攻擊。駭客組織TeamPCP上架惡意版本,該版本植入竊取憑證的惡意程式。此事件被資安工程師Adnan Khan與SOCRadar確認,TeamPCP不僅注入後門,還竄改Checkmarx GitHub儲存庫內容,將儲存庫標題改為「Checkmarx-Fully-Hacked-by-TeamPCP-and-Their-Customers-Should-Cancel-Now.」。駭客以此聲稱完全滲透Checkmarx,並嘲諷該公司憑證輪換不完全,呼籲客戶取消使用其產品與服務。

此攻擊延續TeamPCP自3月以來的活動脈絡。TeamPCP入侵Aqua Security的Trivy漏洞掃描工具GitHub Actions,注入惡意setup.sh腳本,竊取SSH keys、AWS、Google Cloud、Azure、Kubernetes、Docker憑證、CI/CD設定、加密貨幣錢包資料及Slack、Discord webhook URLs。竊取資料打包成加密檔案tpcp.tar.gz。

隨後,TeamPCP利用從Trivy竊取的CI tokens,入侵Checkmarx兩個GitHub Actions:checkmarx/ast-github-action與checkmarx/kics-github-action。攻擊者透過compromised service account,force-push惡意commits與tags,同樣注入credential stealer。同時滲透Open VSX延伸套件,包括ast-results與cx-dev-assist(VS Code Marketplace版本未受影響)。這些套件檢查CI環境雲端憑證,從C2拉取第二階段酬載。若非CI環境,則透過systemd使用者服務建立持久性,每50分鐘拉取額外酬載。

Checkmarx KICS掃描工具Docker映像檔亦遭注入惡意程式,與Trivy事件手法高度相似,透過GitHub Actions發布流程散布。Wiz於UTC 3月23日12:58至16:50警告受影響用戶,GitHub用戶透過提出議題(Issue)通報後,維護團隊關閉儲存庫。

技術分析

TeamPCP攻擊核心為供應鏈compromised,利用stolen tokens橫向移動。Trivy事件中,駭客入侵GitHub Actions,注入惡意setup.sh。此腳本掃描環境,harvest多種憑證,加密後打包。若主要外洩失敗,則用受害者GitHub token建立backup repository。

延伸至Checkmarx,駭客以相同payload入侵ast-github-action與kics-github-action,發布trojanized版本。Open VSX extensions檢查CI憑證,從C2擷取第二階段payload,嘗試竊取雲端secrets。非CI系統下,malware安裝systemd user service,每50分鐘檢查新payload,實現持久性。

Jenkins AST plugin攻擊創新之處在於儲存庫defacement,標題改為嘲諷訊息,顯示駭客持續存取權限。SOCRadar推測源於Checkmarx 3月事件後憑證輪換不完全,或未發現的調查盲點。此與先前Trivy、KICS事件不同,先前僅靜默注入malware。此次Jenkins事件,駭客公開宣稱,暗示後續持續攻擊Checkmarx發布套件能力。

整體campaign展現TeamPCP對CI/CD pipelines的精準打擊,利用自動化掃描工具(如Trivy、KICS)作為切入點,實現credential compromise與lateral movement。

影響範圍

此次攻擊影響Checkmarx的ast-github-action、kics-github-action版本,於exposure window內使用。Open VSX延伸套件同樣受影響,廣泛用於GitHub workflows、CI/CD pipelines及開發環境自動化security scanning。Jenkins AST plugin惡意版本已上架,使用者若下載安裝,可能感染惡意程式。

Trivy事件影響多個trivy-action版本,涵蓋容器映像檔與GitHub專案。Wiz警告UTC 3月23日特定時段固定標記為遭駭狀態的使用者高風險。Checkmarx KICS Docker映像檔、VS Code延伸套件亦遭波及。整體campaign針對supply chain security公司,毒化其工具,反用於竊取下游用戶雲端憑證、CI secrets。

受害者包括依賴這些GitHub Actions、Jenkins plugin、Open VSX extensions的開發者與企業,特別自動化掃描環境。

防護建議

Checkmarx呼籲用戶立即檢查plugin版本,rotate所有secrets。對於GitHub Actions,審核workflow permissions,實施least privilege,使用ephemeral tokens,避免長期service account。監控force-pushed tags與異常commits,啟用Dependabot或類似工具掃描supply chain risks。

針對Open VSX與VS Code extensions,驗證來源,避免非官方Marketplace版本。實施SBOM(Software Bill of Materials)追蹤依賴,定期掃描malware。CI/CD環境隔離secrets,使用vault如HashiCorp Vault或AWS Secrets Manager動態注入。監控egress流量至可疑域名。

組織應審核憑證輪換完整性,包含所有service accounts與tokens。部署runtime protection,偵測anomalous behavior如systemd持久服務。教育開發者警惕儲存庫defacement與Issue通報,及時關閉compromised repos。長期而言,採用multi-factor authentication(MFA)於GitHub,轉用signed commits與SLSA(Supply-chain Levels for Software Artifacts)框架強化integrity。

5步驟修補清單

  1. 檢查並移除受影響版本:Jenkins AST plugin、ast-github-action、kics-github-action、Open VSX延伸套件。
  2. 立即rotate所有CI/CD secrets、雲端憑證、GitHub tokens。
  3. 審核GitHub repos與workflows,移除異常tags/commits,關閉可疑儲存庫。
  4. 監控系統log與egress流量,掃描持久服務如systemd user services。
  5. 更新至官方安全版本,啟用supply chain security工具持續監控。

參考資料

  • https://www.ithome.com.tw/news/174629
  • https://www.tasc.tw/tw/news-detail/teampcp-hacks-checkmarx-github-actions%EF%BC%8F
  • https://www.ithome.com.tw/news/175272
  • https://www.ithome.com.tw/news/175286

更多資安新聞