CrowdStrike și Google întrerup botnet-ul Glassworm care vizează dezvoltatorii (crowdstrike.com)
- CrowdStrike, Google și Shadowserver Foundation întrerup botnet-ul Glassworm.
- Botnet-ul a vizat dezvoltatorii prin extensii, pachete și depozite compromise.
- Patru canale C2 (Solana, BitTorrent, Calendar, VPS) întrerupte simultan.
- Sistemele infectate fac beacon către 164.92.88.210.
"Pe 26 mai 2026, CrowdStrike, Google și Shadowserver Foundation au efectuat o operațiune coordonată împotriva botnet-ului Glassworm, care a vizat dezvoltatorii de software de la începutul anului 2025. Botnet-ul a folosit extensii VSCode troianizate, pachete npm și Python compromise și peste 300 de depozite GitHub otrăvite. Infrastructura sa C2 s-a bazat pe patru canale: blockchain Solana, BitTorrent DHT, Google Calendar și servere VPS. Toate au fost întrerupte simultan, tăind capacitatea operatorilor de a trimite comenzi noi. Operatorii se bănuiesc a fi în Rusia. Mașinile infectate fac beacon către 164.92.88.210."
niciun comentariu momentan.