0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

CrowdStrike, Google y Shadowserver desmantelan la botnet Glassworm (infosecurity-magazine.com)

· hace 63d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Botnet Glassworm activa desde 2025, dirigida a desarrolladores.
  • Desmantelamiento simultáneo de cuatro capas C2: VPS, Google Calendar, BitTorrent, Solana.
  • Asociada con ataques a la cadena de suministro en VS Code, npm, Python y GitHub.
  • CrowdStrike alerta sobre el nuevo enfoque en entornos de desarrollo.

"CrowdStrike, Google y la Shadowserver Foundation colaboraron para desmantelar la botnet Glassworm, que atacaba a desarrolladores de software desde principios de 2025. Desactivaron simultáneamente los cuatro canales C2: servidores tradicionales, eventos de Google Calendar, redes peer-to-peer y campos de memo de la blockchain Solana. La botnet se usó en ataques a la cadena de suministro mediante extensiones maliciosas de VS Code, paquetes npm y Python."

#Desmantelamiento de botnet #Seguridad de cadena de suministro #Infraestructura C2 multicapa

Matriz de discusión

0 segmentos

aún no hay comentarios.