0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

CrowdStrike und Google legen Glassworm-Botnetz lahm (crowdstrike.com)

0xBASE INTEL BRIEF
  • CrowdStrike, Google und Shadowserver Foundation legten das Glassworm-Botnetz lahm.
  • Das Botnetz zielte auf Entwickler über trojanisierte Erweiterungen und Pakete ab.
  • Vier redundante C2-Kanäle (Blockchain, BitTorrent, Kalender, Direktserver) wurden gleichzeitig gestört.
  • Infizierte Systeme sind an 164.92.88.210 erkennbar.

"Am 26. Mai 2026 führten CrowdStrike, Google und die Shadowserver Foundation eine koordinierte Aktion gegen das Glassworm-Botnetz durch, das Softwareentwickler ins Visier nahm. Das Botnetz nutzte trojanisierte VSCode-Erweiterungen, kompromittierte npm- und Python-Pakete sowie über 300 GitHub-Repositories, um Zugang zu Entwicklerumgebungen zu erlangen. Die C2-Infrastruktur basierte auf Solana-Blockchain, BitTorrent DHT, Google Kalender und direkten Serververbindungen. Alle vier Kanäle wurden simultan unterbrochen, sodass infizierte Maschinen keine neuen Anweisungen mehr erhalten. Die Betreiber werden mit Russland in Verbindung gebracht."

#Botnetz-Zerschlagung #Supply-Chain-Angriff #Entwickler als Ziel

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.