CrowdStrike, Google și Shadowserver perturbă botnetul Glassworm (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Botnet Glassworm activ din 2025, vizând dezvoltatorii.
- Perturbare simultană a patru straturi C2: VPS, Google Calendar, BitTorrent, Solana.
- Legat de atacuri asupra lanțului de aprovizionare: VS Code, npm, Python, GitHub.
- CrowdStrike avertizează asupra focalizării pe medii de dezvoltare.
"CrowdStrike, Google și Shadowserver Foundation au colaborat pentru a perturba botnetul Glassworm, care viza dezvoltatorii de software de la începutul anului 2025. Au dezactivat simultan toate cele patru canale C2: servere tradiționale, evenimente Google Calendar, rețele peer-to-peer și câmpurile memo ale blockchain-ului Solana. Botnetul a fost folosit în atacuri asupra lanțului de aprovizionare prin extensii VS Code rău intenționate, pachete npm și Python."
#Perturbare botnet
#Securitatea lanțului de aprovizionare
#Infrastructură C2 multistrat
niciun comentariu momentan.