CrowdStrike ja Google häirivad arendajatele suunatud Glasswormi botneti (crowdstrike.com)
- CrowdStrike, Google ja Shadowserver Foundation häirivad Glasswormi botneti.
- Botnet suunatud arendajatele laienduste, pakettide ja hoidlate kaudu.
- Neli C2-kanalit (Solana, BitTorrent, Calendar, VPS) häiritud üheaegselt.
- Nakatunud süsteemid beaconivad aadressile 164.92.88.210.
"26. mail 2026 viisid CrowdStrike, Google ja Shadowserver Foundation läbi koordineeritud operatsiooni Glasswormi botneti vastu, mis oli alates 2025. aasta algusest suunatud tarkvaraarendajatele. Botnet kasutas troojastatud VSCode laiendusi, ohustatud npm-i ja Pythoni pakette ning üle 300 mürgitatud GitHubi hoidla. Selle C2-infrastruktuur põhines neljal kanalil: Solana plokiahel, BitTorrent DHT, Google Calendar ja VPS-serverid. Kõik häiriti üheaegselt, lõigates ära operaatorite võime saata uusi käske. Operaatorid arvatavasti asuvad Venemaal. Nakatunud masinad beaconivad aadressile 164.92.88.210."
kommentaare veel pole.