0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

CrowdStrike și Google întrerup botnet-ul Glassworm care vizează dezvoltatorii (crowdstrike.com)

· 62z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • CrowdStrike, Google și Shadowserver Foundation întrerup botnet-ul Glassworm.
  • Botnet-ul a vizat dezvoltatorii prin extensii, pachete și depozite compromise.
  • Patru canale C2 (Solana, BitTorrent, Calendar, VPS) întrerupte simultan.
  • Sistemele infectate fac beacon către 164.92.88.210.

"Pe 26 mai 2026, CrowdStrike, Google și Shadowserver Foundation au efectuat o operațiune coordonată împotriva botnet-ului Glassworm, care a vizat dezvoltatorii de software de la începutul anului 2025. Botnet-ul a folosit extensii VSCode troianizate, pachete npm și Python compromise și peste 300 de depozite GitHub otrăvite. Infrastructura sa C2 s-a bazat pe patru canale: blockchain Solana, BitTorrent DHT, Google Calendar și servere VPS. Toate au fost întrerupte simultan, tăind capacitatea operatorilor de a trimite comenzi noi. Operatorii se bănuiesc a fi în Rusia. Mașinile infectate fac beacon către 164.92.88.210."

#Întreruperea botnet-ului #Atac asupra lanțului de aprovizionare #Dezvoltatori ca țintă

Matrice de discuții

0 segments

niciun comentariu momentan.