CrowdStrike agus Google ag cur isteach ar Botnet Glassworm a dhíríonn ar Fhorbróirí (crowdstrike.com)
- CrowdStrike, Google agus Shadowserver Foundation ag cur isteach ar botnet Glassworm.
- Botnet dírithe ar fhorbróirí trí shíntí, phacáistí agus stórtha comhréitithe.
- Ceithre chainéal C2 (Solana, BitTorrent, Calendar, VPS) curtha isteach go comhuaineach.
- Córais ionfhabhtaithe beacon chuig 164.92.88.210.
"Ar an 26 Bealtaine 2026, rinne CrowdStrike, Google agus an Shadowserver Foundation ionsaí comhordaithe ar botnet Glassworm, a bhí ag díriú ar fhorbróirí bogearraí ó thús 2025. D'úsáid an botnet síntí VSCode trojanaithe, pacáistí npm agus Python comhréitithe, agus níos mó ná 300 stór GitHub nimhithe. Bhí a bhonneagar C2 bunaithe ar cheithre chainéal: blockchain Solana, BitTorrent DHT, Google Calendar agus freastalaithe VPS. Cuireadh isteach ar na ceithre cinn go comhuaineach, ag gearradh ar chumas na n-oibreoirí orduithe nua a sheoladh. Ceaptar go bhfuil na hoibreoirí bunaithe sa Rúis. Déanann meaisíní ionfhabhtaithe beacon chuig 164.92.88.210."
níl aon trácht ann fós.