CrowdStrike, Google ja Shadowserver häirivad Glasswormi botneti (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Glasswormi botnet tegutsenud alates 2025, sihtides arendajaid.
- Nelja C2-kihi üheaegne keelamine: VPS, Google Calendar, BitTorrent, Solana.
- Seotud tarneahela rünnakutega VS Code, npm, Python ja GitHub vastu.
- CrowdStrike hoiatab uuest fookusest arendajakeskkondadele.
"CrowdStrike, Google ja Shadowserver Foundation tegid koostööd, et häirida Glasswormi botneti, mis oli sihtinud tarkvaraarendajaid alates 2025. aasta algusest. Nad keelasid üheaegselt kõik neli C2-kanalit: traditsioonilised serverid, Google Calendar'i sündmused, peer-to-peer võrgud ja Solana blockchaini märkmeväljad. Botneti kasutati tarneahela rünnakutes pahatahtlike VS Code laienduste, npm-i ja Pythoni pakettide kaudu."
#Botneti häirimine
#Tarkvara tarneahela turvalisus
#Mitmekihiline C2-infrastruktuur
kommentaare veel pole.