0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

CrowdStrike i Google zakłócają działanie botnetu Glassworm wymierzonego w programistów (crowdstrike.com)

· 62 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • CrowdStrike, Google i Shadowserver Foundation zakłócają botnet Glassworm.
  • Botnet atakował programistów przez rozszerzenia, pakiety i repozytoria.
  • Cztery kanały C2 (Solana, BitTorrent, Kalendarz, VPS) zakłócone jednocześnie.
  • Zainfekowane systemy beaconują na 164.92.88.210.

"26 maja 2026 roku CrowdStrike, Google i Shadowserver Foundation przeprowadzili skoordynowaną operację przeciwko botnetowi Glassworm, który od początku 2025 roku atakował programistów. Botnet wykorzystywał trojanizowane rozszerzenia VSCode, skompromitowane pakiety npm i Python oraz ponad 300 zatrutych repozytoriów GitHub. Jego infrastruktura C2 opierała się na czterech kanałach: blockchain Solana, BitTorrent DHT, Kalendarz Google i serwery VPS. Wszystkie zostały zakłócone jednocześnie, odcinając operatorom możliwość wysyłania nowych poleceń. Operatorzy są prawdopodobnie z Rosji. Zainfekowane maszyny beaconują na 164.92.88.210."

#Zakłócenie botnetu #Atak na łańcuch dostaw #Programiści jako cel

Macierz dyskusji

0 segments

brak komentarzy.