CrowdStrike, Google und Shadowserver legen Glassworm-Botnetz lahm (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Glassworm-Botnetz seit Anfang 2025 aktiv, gezielt gegen Entwickler.
- Vier gleichzeitig gestörte C2-Kanäle: VPS, Google Kalender, BitTorrent, Solana-Blockchain.
- Verbindung zu Supply-Chain-Angriffen auf VS Code, npm, Python und GitHub.
- CrowdStrike warnt vor neuem Fokus auf Entwicklerumgebungen.
"CrowdStrike, Google und die Shadowserver Foundation haben das Glassworm-Botnetz zerschlagen, das seit Anfang 2025 Softwareentwickler angriff. Gleichzeitig wurden alle vier C2-Kanäle lahmgelegt, darunter traditionelle Server, Google-Kalender-Ereignisse, Peer-to-Peer-Netzwerke und Solana-Blockchain-Memo-Felder. Das Botnet wurde für Supply-Chain-Angriffe über schädliche VS-Code-Erweiterungen, npm- und Python-Pakete genutzt."
#Botnetz-Störung
#Software-Lieferkettensicherheit
#Mehrschichtige C2-Infrastruktur
Noch keine Kommentare.