CrowdStrike und Google legen Glassworm-Botnetz lahm (crowdstrike.com)
- CrowdStrike, Google und Shadowserver Foundation legten das Glassworm-Botnetz lahm.
- Das Botnetz zielte auf Entwickler über trojanisierte Erweiterungen und Pakete ab.
- Vier redundante C2-Kanäle (Blockchain, BitTorrent, Kalender, Direktserver) wurden gleichzeitig gestört.
- Infizierte Systeme sind an 164.92.88.210 erkennbar.
"Am 26. Mai 2026 führten CrowdStrike, Google und die Shadowserver Foundation eine koordinierte Aktion gegen das Glassworm-Botnetz durch, das Softwareentwickler ins Visier nahm. Das Botnetz nutzte trojanisierte VSCode-Erweiterungen, kompromittierte npm- und Python-Pakete sowie über 300 GitHub-Repositories, um Zugang zu Entwicklerumgebungen zu erlangen. Die C2-Infrastruktur basierte auf Solana-Blockchain, BitTorrent DHT, Google Kalender und direkten Serververbindungen. Alle vier Kanäle wurden simultan unterbrochen, sodass infizierte Maschinen keine neuen Anweisungen mehr erhalten. Die Betreiber werden mit Russland in Verbindung gebracht."
Noch keine Kommentare.