CrowdStrike, Google та Shadowserver порушили роботу ботнету Glassworm (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Ботнет Glassworm активний з 2025 року, націлений на розробників.
- Одночасне вимкнення чотирьох шарів C2: VPS, Google Calendar, BitTorrent, Solana.
- Пов'язаний з атаками на ланцюжок постачання: VS Code, npm, Python, GitHub.
- CrowdStrike попереджає про новий фокус на середовищах розробників.
"CrowdStrike, Google та Shadowserver Foundation спільно порушили роботу ботнету Glassworm, який атакував розробників програмного забезпечення з початку 2025 року. Вони одночасно вимкнули всі чотири канали C2: традиційні сервери, події Google Calendar, однорангові мережі та поля memo блокчейну Solana. Ботнет використовувався в атаках на ланцюжок постачання через шкідливі розширення VS Code, пакети npm та Python."
#Порушення ботнету
#Безпека ланцюжка постачання
#Багатошарова інфраструктура C2
коментарів ще немає.