CrowdStrike en Google verstoren botnet Glassworm gericht op ontwikkelaars (crowdstrike.com)
- CrowdStrike, Google en Shadowserver Foundation verstoren botnet Glassworm.
- Botnet gericht op ontwikkelaars via extensies, pakketten en repositories.
- Vier C2-kanalen (Solana, BitTorrent, Agenda, VPS) gelijktijdig verstoord.
- Geïnfecteerde systemen beaconen naar 164.92.88.210.
"Op 26 mei 2026 voerden CrowdStrike, Google en de Shadowserver Foundation een gecoördineerde actie uit tegen het Glassworm-botnet, dat sinds begin 2025 softwareontwikkelaars aanvalt. Het botnet gebruikte getrojaniseerde VSCode-extensies, gecompromitteerde npm- en Python-pakketten en meer dan 300 vergiftigde GitHub-repositories. De C2-infrastructuur was gebaseerd op vier kanalen: Solana-blockchain, BitTorrent DHT, Google Agenda en VPS-servers. Alle werden gelijktijdig verstoord, waardoor operators geen nieuwe commando's konden sturen. Operators worden vermoed in Rusland. Geïnfecteerde machines beaconen naar 164.92.88.210."
nog geen reacties.