0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

CrowdStrike y Google desmantelan la botnet Glassworm dirigida a desarrolladores (crowdstrike.com)

· hace 62d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • CrowdStrike, Google y Shadowserver Foundation desmantelan botnet Glassworm.
  • Botnet atacaba a desarrolladores mediante extensiones, paquetes y repositorios comprometidos.
  • Cuatro canales C2 (Solana, BitTorrent, Calendar, VPS) interrumpidos simultáneamente.
  • Sistemas infectados beacon a 164.92.88.210.

"El 26 de mayo de 2026, CrowdStrike, Google y la Shadowserver Foundation llevaron a cabo una operación coordinada contra la botnet Glassworm, que atacaba a desarrolladores de software. La botnet utilizaba extensiones de VSCode troyanizadas, paquetes npm y Python comprometidos, y más de 300 repositorios de GitHub envenenados. Su infraestructura C2 se basaba en cuatro canales: blockchain de Solana, BitTorrent DHT, Google Calendar y servidores VPS. Todos fueron interrumpidos simultáneamente, cortando la capacidad de los operadores de emitir nuevos comandos. Los operadores se sospecha que están en Rusia. Las máquinas infectadas hacen beacon a 164.92.88.210."

#Desmantelamiento de botnet #Ataque a la cadena de suministro #Desarrolladores como objetivo

Matriz de discusión

0 segmentos

aún no hay comentarios.