0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

CrowdStrike, Google und Shadowserver legen Glassworm-Botnetz lahm (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Glassworm-Botnetz seit Anfang 2025 aktiv, gezielt gegen Entwickler.
  • Vier gleichzeitig gestörte C2-Kanäle: VPS, Google Kalender, BitTorrent, Solana-Blockchain.
  • Verbindung zu Supply-Chain-Angriffen auf VS Code, npm, Python und GitHub.
  • CrowdStrike warnt vor neuem Fokus auf Entwicklerumgebungen.

"CrowdStrike, Google und die Shadowserver Foundation haben das Glassworm-Botnetz zerschlagen, das seit Anfang 2025 Softwareentwickler angriff. Gleichzeitig wurden alle vier C2-Kanäle lahmgelegt, darunter traditionelle Server, Google-Kalender-Ereignisse, Peer-to-Peer-Netzwerke und Solana-Blockchain-Memo-Felder. Das Botnet wurde für Supply-Chain-Angriffe über schädliche VS-Code-Erweiterungen, npm- und Python-Pakete genutzt."

#Botnetz-Störung #Software-Lieferkettensicherheit #Mehrschichtige C2-Infrastruktur

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.