CrowdStrike, Google i Shadowserver zakłócają działanie botnetu Glassworm (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Botnet Glassworm aktywny od 2025, atakujący programistów.
- Jednoczesne zakłócenie czterech warstw C2: VPS, Google Calendar, BitTorrent, Solana.
- Powiązany z atakami na łańcuch dostaw: VS Code, npm, Python, GitHub.
- Ostrzeżenie CrowdStrike o nowym skupieniu na środowiskach programistycznych.
"CrowdStrike, Google i Shadowserver Foundation współpracowały, aby zakłócić działanie botnetu Glassworm, który atakował programistów od początku 2025 roku. Jednocześnie wyłączyli wszystkie cztery kanały C2: tradycyjne serwery, wydarzenia Google Calendar, sieci peer-to-peer oraz pola memo w blockchainie Solana. Botnet był używany w atakach na łańcuch dostaw poprzez złośliwe rozszerzenia VS Code, pakiety npm i Python."
#Zakłócenie botnetu
#Bezpieczeństwo łańcucha dostaw
#Wielowarstwowa infrastruktura C2
brak komentarzy.