언어 바꾸기English
이전 목록

크라우드스트라이크, 글래스웜 봇넷 무력화

CrowdStrike takes down Glassworm botnet

TL;DR AI

핵심 요약

2분
  1. CrowdStrike는 Google, Shadowserver Foundation과 함께 2025년 초부터 개발자를 노려온 봇넷 Glassworm의 활동을 차단했습니다.

  2. Glassworm은 악성 확장 프로그램, 감염된 패키지, 탈취한 계정을 통해 OpenVSX, GitHub, npm, PyPI 전반으로 확산됐습니다.

  3. 이번 공격은 300개가 넘는 GitHub 저장소에 영향을 미쳤고, Solana 거래, BitTorrent DHT, Google Calendar, VPS 서버 등 이례적인 C2 채널을 사용했습니다.

  4. 이 악성코드는 인증 정보 탈취, 데이터 유출, 원격 접속, 프록시 악용을 가능하게 하며 소프트웨어 공급망 위협의 심화를 보여줍니다.

원문 보기