CrowdStrike y Google desmantelan la botnet Glassworm dirigida a desarrolladores (crowdstrike.com)
- CrowdStrike, Google y Shadowserver Foundation desmantelan botnet Glassworm.
- Botnet atacaba a desarrolladores mediante extensiones, paquetes y repositorios comprometidos.
- Cuatro canales C2 (Solana, BitTorrent, Calendar, VPS) interrumpidos simultáneamente.
- Sistemas infectados beacon a 164.92.88.210.
"El 26 de mayo de 2026, CrowdStrike, Google y la Shadowserver Foundation llevaron a cabo una operación coordinada contra la botnet Glassworm, que atacaba a desarrolladores de software. La botnet utilizaba extensiones de VSCode troyanizadas, paquetes npm y Python comprometidos, y más de 300 repositorios de GitHub envenenados. Su infraestructura C2 se basaba en cuatro canales: blockchain de Solana, BitTorrent DHT, Google Calendar y servidores VPS. Todos fueron interrumpidos simultáneamente, cortando la capacidad de los operadores de emitir nuevos comandos. Los operadores se sospecha que están en Rusia. Las máquinas infectadas hacen beacon a 164.92.88.210."
aún no hay comentarios.