CrowdStrike i Google zakłócają działanie botnetu Glassworm wymierzonego w programistów (crowdstrike.com)
- CrowdStrike, Google i Shadowserver Foundation zakłócają botnet Glassworm.
- Botnet atakował programistów przez rozszerzenia, pakiety i repozytoria.
- Cztery kanały C2 (Solana, BitTorrent, Kalendarz, VPS) zakłócone jednocześnie.
- Zainfekowane systemy beaconują na 164.92.88.210.
"26 maja 2026 roku CrowdStrike, Google i Shadowserver Foundation przeprowadzili skoordynowaną operację przeciwko botnetowi Glassworm, który od początku 2025 roku atakował programistów. Botnet wykorzystywał trojanizowane rozszerzenia VSCode, skompromitowane pakiety npm i Python oraz ponad 300 zatrutych repozytoriów GitHub. Jego infrastruktura C2 opierała się na czterech kanałach: blockchain Solana, BitTorrent DHT, Kalendarz Google i serwery VPS. Wszystkie zostały zakłócone jednocześnie, odcinając operatorom możliwość wysyłania nowych poleceń. Operatorzy są prawdopodobnie z Rosji. Zainfekowane maszyny beaconują na 164.92.88.210."
brak komentarzy.