CrowdStrike, Google et Shadowserver démantèlent le botnet Glassworm (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Botnet Glassworm actif depuis 2025, ciblant les développeurs.
- Démantèlement simultané de quatre couches C2 : VPS, Google Calendar, BitTorrent, Solana.
- Lié à des attaques sur la chaîne d'approvisionnement VS Code, npm, Python et GitHub.
- CrowdStrike met en garde contre le ciblage des environnements de développement.
"CrowdStrike, Google et la Shadowserver Foundation ont collaboré pour démanteler le botnet Glassworm, qui ciblait les développeurs de logiciels depuis début 2025. Ils ont simultanément mis hors service les quatre canaux C2 : serveurs traditionnels, événements Google Calendar, réseaux pair-à-pair et champs de mémos de la blockchain Solana. Le botnet était utilisé dans des attaques sur la chaîne d'approvisionnement via des extensions VS Code malveillantes, des paquets npm et Python."
#Démantèlement de botnet
#Sécurité de la chaîne d'approvisionnement
#Infrastructure C2 multicouche
aucun commentaire pour l'instant.