CrowdStrike, Google en Shadowserver ontregelen botnet Glassworm (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Botnet Glassworm actief sinds 2025, gericht op ontwikkelaars.
- Gelijktijdige uitschakeling van vier C2-lagen: VPS, Google Calendar, BitTorrent, Solana.
- Gekoppeld aan supply chain-aanvallen op VS Code, npm, Python en GitHub.
- CrowdStrike waarschuwt voor focus op ontwikkelomgevingen.
"CrowdStrike, Google en de Shadowserver Foundation hebben samengewerkt om het botnet Glassworm te ontregelen, dat sinds begin 2025 softwareontwikkelaars aanvalt. Ze schakelden gelijktijdig alle vier C2-kanalen uit: traditionele servers, Google Calendar-evenementen, peer-to-peer-netwerken en Solana-blockchain-memo-velden. Het botnet werd gebruikt voor supply chain-aanvallen via kwaadaardige VS Code-extensies, npm- en Python-pakketten."
#Botnetverstoring
#Softwareleveringsketenbeveiliging
#Meerlaagse C2-infrastructuur
nog geen reacties.