0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

CrowdStrike, Google та Shadowserver порушили роботу ботнету Glassworm (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Ботнет Glassworm активний з 2025 року, націлений на розробників.
  • Одночасне вимкнення чотирьох шарів C2: VPS, Google Calendar, BitTorrent, Solana.
  • Пов'язаний з атаками на ланцюжок постачання: VS Code, npm, Python, GitHub.
  • CrowdStrike попереджає про новий фокус на середовищах розробників.

"CrowdStrike, Google та Shadowserver Foundation спільно порушили роботу ботнету Glassworm, який атакував розробників програмного забезпечення з початку 2025 року. Вони одночасно вимкнули всі чотири канали C2: традиційні сервери, події Google Calendar, однорангові мережі та поля memo блокчейну Solana. Ботнет використовувався в атаках на ланцюжок постачання через шкідливі розширення VS Code, пакети npm та Python."

#Порушення ботнету #Безпека ланцюжка постачання #Багатошарова інфраструктура C2

Матриця обговорення

0 segments

коментарів ще немає.