CrowdStrike і Google порушують роботу ботнету Glassworm, націленого на розробників (crowdstrike.com)
- CrowdStrike, Google і Shadowserver Foundation порушують роботу ботнету Glassworm.
- Ботнет націлений на розробників через розширення, пакети та репозиторії.
- Чотири канали C2 (Solana, BitTorrent, Календар, VPS) порушено одночасно.
- Інфіковані системи beacon на 164.92.88.210.
"26 травня 2026 року CrowdStrike, Google і Shadowserver Foundation провели скоординовану операцію проти ботнету Glassworm, який з початку 2025 року атакував розробників програмного забезпечення. Ботнет використовував троянізовані розширення VSCode, скомпрометовані пакети npm і Python та понад 300 отруєних репозиторіїв GitHub. Його інфраструктура C2 базувалася на чотирьох каналах: блокчейн Solana, BitTorrent DHT, Google Календар і сервери VPS. Усі вони були порушені одночасно, що позбавило операторів можливості надсилати нові команди. Оператори, ймовірно, знаходяться в Росії. Інфіковані машини beacon на 164.92.88.210."
коментарів ще немає.