CrowdStrike e Google smantellano la botnet Glassworm mirata agli sviluppatori (crowdstrike.com)
- CrowdStrike, Google e Shadowserver Foundation smantellano botnet Glassworm.
- Botnet mirata agli sviluppatori tramite estensioni, pacchetti e repository compromessi.
- Quattro canali C2 (Solana, BitTorrent, Calendar, VPS) interrotti simultaneamente.
- Sistemi infetti beaconano verso 164.92.88.210.
"Il 26 maggio 2026, CrowdStrike, Google e la Shadowserver Foundation hanno eseguito un'operazione coordinata contro la botnet Glassworm, che prendeva di mira gli sviluppatori di software. La botnet utilizzava estensioni VSCode trojanizzate, pacchetti npm e Python compromessi e oltre 300 repository GitHub avvelenati. La sua infrastruttura C2 si basava su quattro canali: blockchain Solana, BitTorrent DHT, Google Calendar e server VPS. Tutti sono stati interrotti simultaneamente, tagliando la capacità degli operatori di inviare nuovi comandi. Gli operatori sono sospettati di essere basati in Russia. Le macchine infette beaconano verso 164.92.88.210."
ancora nessun commento.