Google傘下のセキュリティ企業Mandiantは、TeamPCPの活動初期からアナリストを潜入させていた。このアナリストは、グループの一員と数か月にわたり信頼関係を築き、招待される形で内部に入り込んだ。Googleは、同グループが数百のオープンソースプロジェクトにマルウェアを注入し、開発者アカウントを乗っ取り、1000社以上の企業を侵害する過程を把握していた。