Специалисты отключили инфраструктуру ботнета Glassworm
Специалисты из CrowdStrike, Google и Shadowserver Foundation в ходе совместной операции вывели из строя инфраструктуру ботнета Glassworm. В результате согласованных действий были отключены все каналы связи, используемые злоумышленниками для управления заражёнными устройствами.Под удар попали сразу несколько механизмов управления ботнетом, включая блокчейн Solana, протокол BitTorrent DHT, сервис Google Calendar и обычные VPS. Разнообразие каналов связи ранее делало ботнет особенно живучим и устойчивым к блокировкам.Исследователи смогли одновременно прервать все эти каналы, лишив операторов возможности отдавать команды. После отключения инфраструктуры заражённые машины потеряли связь с командным центром и больше не могут получать новые инструкции.Теперь специалистам предстоит оценить масштаб очистки заражённых устройств и возможные попытки злоумышленников восстановить управление. Однако на данный момент ботнет Glassworm полностью парализован и не представляет угрозы.
Добавил
БумагаБум 29 Мая
нет комментариев
Комментарии участников:
Ни одного комментария пока не добавлено
