CrowdStrike, Google ja Shadowserver häiritsivät Glassworm-botnettia (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Glassworm-botnetti aktiivinen vuodesta 2025, kohdistuu kehittäjiin.
- Neljän C2-kerroksen samanaikainen sammutus: VPS, Google Calendar, BitTorrent, Solana.
- Yhteydessä toimitusketjuhyökkäyksiin VS Code, npm, Python ja GitHub kohteisiin.
- CrowdStrike varoittaa uudesta keskittymisestä kehitysympäristöihin.
"CrowdStrike, Google ja Shadowserver Foundation tekivät yhteistyötä häiritäkseen Glassworm-botnettia, joka oli kohdistanut ohjelmistokehittäjiin vuoden 2025 alusta lähtien. He sammuttivat samanaikaisesti kaikki neljä C2-kanavaa: perinteiset palvelimet, Google Calendar -tapahtumat, vertaisverkot ja Solana-lohkoketjun muistiot. Botnettia käytettiin toimitusketjuhyökkäyksissä haitallisten VS Code -laajennusten, npm- ja Python-pakettien kautta."
#Botnetin häirintä
#Toimitusketjun turvallisuus
#Monikerroksinen C2-infrastruktuuri
ei vielä kommentteja.