0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

CrowdStrike, Google i Shadowserver zakłócają działanie botnetu Glassworm (infosecurity-magazine.com)

· 63 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Botnet Glassworm aktywny od 2025, atakujący programistów.
  • Jednoczesne zakłócenie czterech warstw C2: VPS, Google Calendar, BitTorrent, Solana.
  • Powiązany z atakami na łańcuch dostaw: VS Code, npm, Python, GitHub.
  • Ostrzeżenie CrowdStrike o nowym skupieniu na środowiskach programistycznych.

"CrowdStrike, Google i Shadowserver Foundation współpracowały, aby zakłócić działanie botnetu Glassworm, który atakował programistów od początku 2025 roku. Jednocześnie wyłączyli wszystkie cztery kanały C2: tradycyjne serwery, wydarzenia Google Calendar, sieci peer-to-peer oraz pola memo w blockchainie Solana. Botnet był używany w atakach na łańcuch dostaw poprzez złośliwe rozszerzenia VS Code, pakiety npm i Python."

#Zakłócenie botnetu #Bezpieczeństwo łańcucha dostaw #Wielowarstwowa infrastruktura C2

Macierz dyskusji

0 segments

brak komentarzy.