0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

CrowdStrike, Google e Shadowserver smantellano il botnet Glassworm (infosecurity-magazine.com)

· 63 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Botnet Glassworm attivo dal 2025, mirato agli sviluppatori.
  • Smantellamento simultaneo di quattro strati C2: VPS, Google Calendar, BitTorrent, Solana.
  • Collegato ad attacchi alla supply chain su VS Code, npm, Python e GitHub.
  • CrowdStrike avverte del nuovo focus sugli ambienti di sviluppo.

"CrowdStrike, Google e la Shadowserver Foundation hanno collaborato per smantellare il botnet Glassworm, che prendeva di mira gli sviluppatori di software dall'inizio del 2025. Hanno disattivato simultaneamente tutti e quattro i canali C2: server tradizionali, eventi di Google Calendar, reti peer-to-peer e campi memo della blockchain Solana. Il botnet era utilizzato in attacchi alla supply chain tramite estensioni VS Code dannose, pacchetti npm e Python."

#Smantellamento botnet #Sicurezza supply chain #Infrastruttura C2 multistrato

Matrice di discussione

0 segmenti

ancora nessun commento.