CrowdStrike, Google e Shadowserver smantellano il botnet Glassworm (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Botnet Glassworm attivo dal 2025, mirato agli sviluppatori.
- Smantellamento simultaneo di quattro strati C2: VPS, Google Calendar, BitTorrent, Solana.
- Collegato ad attacchi alla supply chain su VS Code, npm, Python e GitHub.
- CrowdStrike avverte del nuovo focus sugli ambienti di sviluppo.
"CrowdStrike, Google e la Shadowserver Foundation hanno collaborato per smantellare il botnet Glassworm, che prendeva di mira gli sviluppatori di software dall'inizio del 2025. Hanno disattivato simultaneamente tutti e quattro i canali C2: server tradizionali, eventi di Google Calendar, reti peer-to-peer e campi memo della blockchain Solana. Il botnet era utilizzato in attacchi alla supply chain tramite estensioni VS Code dannose, pacchetti npm e Python."
#Smantellamento botnet
#Sicurezza supply chain
#Infrastruttura C2 multistrato
ancora nessun commento.