CrowdStrike, Google y Shadowserver desmantelan la botnet Glassworm (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Botnet Glassworm activa desde 2025, dirigida a desarrolladores.
- Desmantelamiento simultáneo de cuatro capas C2: VPS, Google Calendar, BitTorrent, Solana.
- Asociada con ataques a la cadena de suministro en VS Code, npm, Python y GitHub.
- CrowdStrike alerta sobre el nuevo enfoque en entornos de desarrollo.
"CrowdStrike, Google y la Shadowserver Foundation colaboraron para desmantelar la botnet Glassworm, que atacaba a desarrolladores de software desde principios de 2025. Desactivaron simultáneamente los cuatro canales C2: servidores tradicionales, eventos de Google Calendar, redes peer-to-peer y campos de memo de la blockchain Solana. La botnet se usó en ataques a la cadena de suministro mediante extensiones maliciosas de VS Code, paquetes npm y Python."
#Desmantelamiento de botnet
#Seguridad de cadena de suministro
#Infraestructura C2 multicapa
aún no hay comentarios.