CrowdStrike ja Google häiritsevät Glassworm-bottiverkkoa, joka kohdistuu kehittäjiin (crowdstrike.com)
- CrowdStrike, Google ja Shadowserver Foundation häiritsevät Glassworm-bottiverkkoa.
- Bottiverkko kohdistui kehittäjiin laajennusten, pakettien ja varastojen kautta.
- Neljä C2-kanavaa (Solana, BitTorrent, Kalenteri, VPS) häiritty samanaikaisesti.
- Tartunnan saaneet järjestelmät beaconoivat osoitteeseen 164.92.88.210.
"26. toukokuuta 2026 CrowdStrike, Google ja Shadowserver Foundation suorittivat koordinoidun operaation Glassworm-bottiverkkoa vastaan, joka oli kohdistunut ohjelmistokehittäjiin vuoden 2025 alusta lähtien. Bottiverkko käytti troijalaistettuja VSCode-laajennuksia, vaarantuneita npm- ja Python-paketteja sekä yli 300 myrkytettyä GitHub-varastoa. Sen C2-infrastruktuuri perustui neljään kanavaan: Solana-lohkoketju, BitTorrent DHT, Google-kalenteri ja VPS-palvelimet. Kaikki häirittiin samanaikaisesti, katkaisten operaattoreiden kyvyn lähettää uusia komentoja. Operaattoreiden epäillään olevan Venäjällä. Saastuneet koneet beaconoivat osoitteeseen 164.92.88.210."
ei vielä kommentteja.