
Scanner de IOCs do ataque à cadeia de suprimentos TeamPCP (CVE-2026-33634).
Scanner automatizado para a detecção de indicadores de comprometimento (IOCs) associados ao ataque à cadeia de suprimentos TeamPCP (CVE-2026-33634)
CVE-2026-33634-Scanner é uma ferramenta de segurança projetada para detectar indicadores de comprometimento (IOCs) relacionados ao ataque à cadeia de suprimentos TeamPCP, uma vulnerabilidade crítica que afeta múltiplos componentes de software distribuídos por meio de canais comprometidos.
A ferramenta realiza uma varredura exaustiva em busca de:
A vulnerabilidade CVE-2026-33634 permite que um atacante insira código malicioso em componentes legítimos de software durante o processo de compilação ou distribuição. Os artefatos comprometidos, uma vez baixados e instalados, estabelecem comunicação com servidores C2 controlados pelo atacante, permitindo:
Formato de Relatório JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV Arquivo CSV com colunas: timestamp, type, detail, source, etc.
🛡️ IOCs Detectados Tipo Indicadores SHA256 7 hashes maliciosos IPs 83.142.209.11, 45.148.10.212 Domínios checkmarx.zone, aquasecurtiy.org, litellm.cloud, tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URLs checkmarx.zone
| Campo | Valor |
|---|
| CVE | CVE-2026-33634 |
| CVSS Score | 9.4 (Crítica) |
| Tipo | Supply Chain Attack |
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| Impacto | Execução remota de código, comprometimento total do sistema, exfiltração de dados |
| Característica | Descrição |
|---|
| 🔍 Varredura de Arquivos | Verificação de hashes SHA256 contra 7 indicadores maliciosos conhecidos |
| 🌐 Monitoramento de Rede | Detecção de conexões ativas para IPs e domínios C2 |
| 📡 Análise DNS | Captura e análise de consultas DNS para domínios suspeitos |
| 📊 Múltiplos Formatos | Geração de relatórios em JSON e CSV |
| ⚡ Varredura Multithread | Processamento paralelo para alta eficiência em ambientes grandes |
| 🎨 Saída Colorida | Interface de console com cores para facilitar a leitura |
| 📦 Sem Dependências Pesadas | Requer apenas bibliotecas Python padrão (scapy opcional para DNS) |