0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

CrowdStrike, Google ja Shadowserver häirivad Glasswormi botneti (infosecurity-magazine.com)

· 63 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Glasswormi botnet tegutsenud alates 2025, sihtides arendajaid.
  • Nelja C2-kihi üheaegne keelamine: VPS, Google Calendar, BitTorrent, Solana.
  • Seotud tarneahela rünnakutega VS Code, npm, Python ja GitHub vastu.
  • CrowdStrike hoiatab uuest fookusest arendajakeskkondadele.

"CrowdStrike, Google ja Shadowserver Foundation tegid koostööd, et häirida Glasswormi botneti, mis oli sihtinud tarkvaraarendajaid alates 2025. aasta algusest. Nad keelasid üheaegselt kõik neli C2-kanalit: traditsioonilised serverid, Google Calendar'i sündmused, peer-to-peer võrgud ja Solana blockchaini märkmeväljad. Botneti kasutati tarneahela rünnakutes pahatahtlike VS Code laienduste, npm-i ja Pythoni pakettide kaudu."

#Botneti häirimine #Tarkvara tarneahela turvalisus #Mitmekihiline C2-infrastruktuur

Arutelumaatriks

0 segmenti

kommentaare veel pole.