0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

CrowdStrike і Google порушують роботу ботнету Glassworm, націленого на розробників (crowdstrike.com)

0xBASE INTEL BRIEF
  • CrowdStrike, Google і Shadowserver Foundation порушують роботу ботнету Glassworm.
  • Ботнет націлений на розробників через розширення, пакети та репозиторії.
  • Чотири канали C2 (Solana, BitTorrent, Календар, VPS) порушено одночасно.
  • Інфіковані системи beacon на 164.92.88.210.

"26 травня 2026 року CrowdStrike, Google і Shadowserver Foundation провели скоординовану операцію проти ботнету Glassworm, який з початку 2025 року атакував розробників програмного забезпечення. Ботнет використовував троянізовані розширення VSCode, скомпрометовані пакети npm і Python та понад 300 отруєних репозиторіїв GitHub. Його інфраструктура C2 базувалася на чотирьох каналах: блокчейн Solana, BitTorrent DHT, Google Календар і сервери VPS. Усі вони були порушені одночасно, що позбавило операторів можливості надсилати нові команди. Оператори, ймовірно, знаходяться в Росії. Інфіковані машини beacon на 164.92.88.210."

#Порушення ботнету #Атака на ланцюжок поставок #Розробники як ціль

Матриця обговорення

0 segments

коментарів ще немає.