Интересно Ботнет Glassworm атаковал разработчиков через заражённые расширения и репозитории.

Admin

Администратор

1779891482725



CrowdStrike совместно с Google и Shadowserver Foundation остановила работу ботнета Glassworm, который использовал заражённые расширения для редакторов кода и репозитории GitHub.

Ботнет Glassworm представлял серьёзную угрозу для разработчиков, используя заражённые пакеты npm и Python, а также перезаписанные репозитории GitHub.

Операторы Glassworm атаковали разработчиков через троянизированные расширения для редакторов кода, такие как VSCode, а также через пакеты npm и Python. Вредоносный код запускался во время установки зависимостей, что делало процесс незаметным для разработчиков. Более 300 репозиториев GitHub были отравлены, что позволило злоумышленникам добавлять вредоносный код в проекты. Ботнет использовал несколько каналов управления, включая блокчейн Solana, BitTorrent DHT и Google Calendar, что делало его устойчивым к отключению. CrowdStrike, Google и Shadowserver Foundation синхронно нарушили работу всех четырёх каналов, что остановило ботнет. Компания рекомендует организациям проверить сетевые журналы на наличие обращений к IP-адресу 164.92.88[.]210, который использовался Glassworm.
 
Похожие темы
Admin Интересно Группировка Turla превратила бэкдор Kazuar в модульный P2P-ботнет. Новости в сети 0
Admin Интересно Новый ботнет xlabs_v1 использует уязвимости ADB для захвата IoT-устройств. Новости в сети 0
Admin Интересно Ботнет Mirai эксплуатирует уязвимость CVE-2025-29635 в устаревших роутерах D-Link. Новости в сети 0
Admin Интересно Международная операция ликвидировала ботнет SocksEscort, эксплуатировавший сотни тысяч IP-адресов. Новости в сети 0
Support81 Критическая угроза 9,8 из 10: новый ботнет захватывает ИИ-серверы по всему миру Новости в сети 0
Support81 DDoS на заказ: как Matrix монетизирует крупнейшую ботнет-сеть через Telegram Новости в сети 0
Support81 ФБР объявила охоту на владельца ботнет-сети из Молдовы Новости в сети 0
Support81 Ботнет в каждом доме: хакеры снова порабощают роутеры TP-Link для DDoS-атак Новости в сети 0
Support81 Ботнет DreamBus использует уязвимость в RocketMQ для распространения майнера Новости в сети 0
M Ботнет FluBot заразил более 60 000 устройств за два месяца Новости в сети 0
DOMINUS Правоохранители ликвидировали «самый опасный в мире» ботнет Emotet Новости в сети 0
CMDfromBAT ВИРУСОЛОГИЯ ЧАСТЬ 3 - БОТНЕТ Вирусология 4
F Поднимаем свой IoT ботнет на основе Mirai Вирусология 4
NickelBlack AsaCUBE - Андроид ботнет для банкинга | Stealer | Balance Grabber | Built-In APK Builder Готовый софт 17
L Интересно ESET вскрыла ботнет для майнинга Monero из 35 тысяч устройств Новости в сети 0
S Пишу свой ботнет, что думаете? Программирование 3
K Подниму ботнет на базе RAT никаких пробросов портов Ищу работу. Предлагаю свои услуги. 0
Q [ПОКУПКА] Сетки (от 500pc) + Ботнет за процент Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
Y Написание уникального ПО/Формирование ботнет сети/Конкуренция в сети/Програмирование Ищу работу. Предлагаю свои услуги. 0
T [Копипаст] Mirai ботнет (установка-настройка) Раздачи и сливы 2
F [C#] Ботнет [Ch.2] Программирование 0
F [С#] Ботнет [Ch.1] Программирование 0
G Как построить свой личный ботнет и сколько это стоит Полезные статьи 0
G Betabot 1.7.0.1 Full Panel + Builder [БОТНЕТ] Готовый софт 1
Admin DeadCrush.Создаем ботнет из сайтов. Уязвимости и взлом 1
Admin DrDos. Создаем ботнет никого не взломав Полезные статьи 0
S Вредонос LockPoS для POS-терминалов распространяется через ботнет FlokiBot Новости в сети 0
I Как сделать лучший ботнет используя комбинацию утилит linux Полезные статьи 1
M Ботнет DiamondFox cracked by Gorynch Программирование 17
Admin Неизвестный ботнет ежедневно атакует пользователей в США Новости в сети 0
Admin Ботнет Gorynch DiamondFox Cracked Builder Panel 4.2.0.302 Готовый софт 7
Admin Интересно Кампания GlassWorm эволюционировала, используя Zig-дроппер для заражения инструментов разработчиков. Новости в сети 0
Admin Интересно Кампания GlassWorm использует Zig-дроппер для заражения IDE разработчиков. Новости в сети 0
Admin Интересно Вредоносное ПО GlassWorm использует блокчейн Solana для кражи данных. Новости в сети 0
Admin Интересно Атака GlassWorm использует украденные токены GitHub для внедрения вредоносного кода в репозитории Python. Новости в сети 0
Admin Интересно Иран атаковал облачную инфраструктуру AWS в Бахрейне. Новости в сети 0
Support81 Уволенный программист атаковал московскую компанию вирусом-шифровальщиком Новости в сети 0
Support81 Scattered Spider и BlackCat: кто на самом деле атаковал американские казино? Новости в сети 0
Denik Интересно Шифровальщик REvil атаковал поставщика MSP-решений Kaseya. Хакеры потребовали 70 млн долларов Новости в сети 0

Название темы