<ruby id="9ue20"></ruby>

  1. 
    

      国产午夜福利免费入口,国产日韩综合av在线,精品久久人人妻人人做精品,蜜臀av一区二区三区精品,亚洲欧美中文日韩在线v日本,人妻av中文字幕无码专区 ,亚洲精品国产av一区二区,久久精品国产清自在天天线
      網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

      Glassworm僵尸網(wǎng)絡被成功摧毀

      0
      分享至


      曾經(jīng)武器化開發(fā)者工具并攻擊開源社區(qū)、污染數(shù)百個GitHub代碼庫的Glassworm僵尸網(wǎng)絡,已在CrowdStrike、Google和Shadowserver基金會的聯(lián)合行動中被徹底摧毀。

      此次清除行動發(fā)生在5月26日下午,所有Glassworm的命令與控制(C2)通道被同時打擊,切斷了其操作者與僵尸網(wǎng)絡的聯(lián)系,阻止了他們傳遞新的惡意載荷。

      CrowdStrike的反對手行動團隊在一篇詳細介紹此次行動的博客中表示:"這次清除行動的意義超越了僵尸網(wǎng)絡本身。Glassworm標志著威脅態(tài)勢的重大轉(zhuǎn)變,應該為每一個開發(fā)或使用軟件的組織敲響警鐘。攻擊者不再僅僅針對產(chǎn)品,他們正在瞄準構(gòu)建這些產(chǎn)品的開發(fā)者。"

      系統(tǒng)性攻擊開發(fā)者

      近18個月來,Glassworm的操作者系統(tǒng)性地針對那些有權(quán)訪問源代碼倉庫、云平臺、持續(xù)集成與部署(CI/CD)管道以及軟件包注冊中心的開發(fā)者。

      CrowdStrike表示,這些人是"極具價值的目標",因為通過攻陷一個開源開發(fā)者的工作站,Glassworm的操作者在合適的情況下可以策劃一次重大的供應鏈攻擊,從而獲得訪問數(shù)千個下游用戶組織的權(quán)限,使它們面臨被攻陷、數(shù)據(jù)竊取和勒索的風險。

      該團隊并未將任何已知的供應鏈事件歸因于Glassworm。

      廣泛的攻擊活動

      僵尸網(wǎng)絡的操作者開展了一場廣泛而多層次的攻擊活動。他們將植入木馬的VSCode擴展發(fā)布到OpenVSX市場,偽裝成時間追蹤器或代碼格式化工具等實用工具。除了VSCode編輯器,這些擴展還針對Cursor、Positron、Windsurf和VSCodium等工具。

      他們還利用被攻陷的npm和Python軟件包,在安裝后鉤子和設置腳本中植入惡意代碼。通過早期感染竊取的開發(fā)者憑證,他們能夠向至少300個GitHub代碼庫推送惡意代碼。

      該行動針對Windows、Linux和MacOS環(huán)境,有多個最終目標,包括數(shù)據(jù)和憑證竊取,以及傳遞一個功能完整的Node.js遠程訪問木馬(RAT),代號為GlasswormRAT。

      復雜的基礎設施

      在事后分析中,CrowdStrike詳細說明了Glassworm操作者如何構(gòu)建一個具有彈性的四通道架構(gòu),旨在抵御清除行動。他們利用Solana區(qū)塊鏈創(chuàng)建一個不可變的C2服務器地址死信箱,使用BitTorrent分布式哈希表(DHT)針對硬編碼公鑰存儲配置數(shù)據(jù),將Google日歷作為另一個死信箱來存儲Base62編碼的C2路徑,以及在商業(yè)虛擬專用服務器(VPS)服務上托管傳統(tǒng)C2服務器來傳遞載荷。

      CrowdStrike表示,這種區(qū)塊鏈、點對點和合法網(wǎng)絡服務作為解析層的組合,使Glassworm能夠呈現(xiàn)一個動態(tài)前端來保護其基礎設施,具有多層保護。這意味著清除行動本身需要高度精確且時機完美,因為只清除一個通道會讓操作者迅速恢復。

      開源安全的典范

      根據(jù)CrowdStrike團隊的說法,此次清除行動為應對供應鏈威脅建立了一個模型。Glassworm的操作者技術(shù)精湛、資源充足且持續(xù)不斷,他們不斷演進自己的能力,如果不加以制止,將對多個行業(yè)構(gòu)成持續(xù)風險。

      該團隊表示,此次清除證明了針對如此具有彈性的威脅行為者,通過精確打擊他們無法輕易替換的技術(shù)依賴,以及跨部門協(xié)作的價值,主動破壞是可以實現(xiàn)的。

      截至撰寫本文時,所有感染Glassworm的機器現(xiàn)在都在向一個良性IP地址——164.92.88[.]210——發(fā)送信標,該地址由CrowdStrike持有,這為受害者提供了通過審查網(wǎng)絡日志和端點遙測數(shù)據(jù)來檢測和修復任何攻陷的機會。

      話雖如此,僅靠檢測和修復是不夠的。目前有數(shù)十個軟件包生態(tài)系統(tǒng)被廣泛使用,包含數(shù)百萬個軟件包,但內(nèi)置安全控制有限,攻陷風險仍然很高。惡意軟件包可以通過依賴更新幾乎瞬間安裝,而且很難在造成損害之前檢測到任何異常。此外,事件的潛在影響范圍是巨大的。

      像Glassworm團伙這樣的威脅行為者也知道這一切,CrowdStrike表示,這證明了為什么保護開源供應鏈的持續(xù)努力必須與對那些試圖滲透它們的人采取積極姿態(tài)齊頭并進。

      該團隊寫道:"只要開發(fā)者環(huán)境、構(gòu)建管道和代碼倉庫仍然保護不足,每個使用軟件的組織都會繼承每個生產(chǎn)軟件的組織的風險。安全社區(qū)——供應商、執(zhí)法機構(gòu)、平臺運營商和開源生態(tài)系統(tǒng)——必須以同樣的決心做出回應。我們需要更多像這樣的行動和協(xié)調(diào)破壞。CrowdStrike致力于向?qū)κ职l(fā)起反擊。"

      Q&A

      Q1:Glassworm僵尸網(wǎng)絡是如何攻擊開發(fā)者的?

      A:Glassworm通過多種方式攻擊開發(fā)者:將植入木馬的VSCode擴展發(fā)布到OpenVSX市場,偽裝成實用工具;利用被攻陷的npm和Python軟件包在安裝腳本中植入惡意代碼;使用竊取的開發(fā)者憑證向至少300個GitHub代碼庫推送惡意代碼。攻擊目標包括Windows、Linux和MacOS環(huán)境。

      Q2:為什么開發(fā)者成為Glassworm的主要攻擊目標?

      A:開發(fā)者是極具價值的攻擊目標,因為他們有權(quán)訪問源代碼倉庫、云平臺、CI/CD管道和軟件包注冊中心。通過攻陷一個開源開發(fā)者的工作站,攻擊者可以策劃重大供應鏈攻擊,獲得訪問數(shù)千個下游用戶組織的權(quán)限,使它們面臨數(shù)據(jù)竊取和勒索風險。

      Q3:Glassworm僵尸網(wǎng)絡是如何被清除的?

      A:CrowdStrike、Google和Shadowserver基金會在5月26日下午發(fā)起聯(lián)合行動,同時打擊Glassworm的所有命令與控制通道,包括Solana區(qū)塊鏈、BitTorrent分布式哈希表、Google日歷和傳統(tǒng)C2服務器。這次精確且時機完美的協(xié)同打擊切斷了操作者與僵尸網(wǎng)絡的聯(lián)系,阻止了新惡意載荷的傳遞。

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點推薦
      “爸媽,我開輔助駕駛,你們放心”:一家三口全死了,智駕1分鐘

      “爸媽,我開輔助駕駛,你們放心”:一家三口全死了,智駕1分鐘

      江山揮筆
      2026-06-02 18:47:02
      突發(fā)!黃仁勛拿下宇樹科技

      突發(fā)!黃仁勛拿下宇樹科技

      李東陽朋友圈
      2026-06-02 13:43:42
      形勢到底有多嚴峻?國人心心念念的特斯拉竟會裁員,評論區(qū)炸鍋…

      形勢到底有多嚴峻?國人心心念念的特斯拉竟會裁員,評論區(qū)炸鍋…

      慧翔百科
      2026-06-02 08:27:57
      收拾完菲日,中方代表離開香會,不到24小時,南部戰(zhàn)區(qū)亮劍黃巖島

      收拾完菲日,中方代表離開香會,不到24小時,南部戰(zhàn)區(qū)亮劍黃巖島

      流史歲月
      2026-06-02 19:40:03
      男子自駕青海失聯(lián)9個月,家屬再赴事發(fā)地尋找 救援人員計劃向牧民發(fā)尋人信息尋找目擊者

      男子自駕青海失聯(lián)9個月,家屬再赴事發(fā)地尋找 救援人員計劃向牧民發(fā)尋人信息尋找目擊者

      紅星新聞
      2026-06-02 17:40:41
      女員工嘲諷顧客“窮逛”后續(xù):本人火到香港已社死,商場也被坑慘

      女員工嘲諷顧客“窮逛”后續(xù):本人火到香港已社死,商場也被坑慘

      哄動一時啊
      2026-06-01 19:30:38
      離譜!早高峰,京藏高速加油站,3分鐘36輛車駛?cè)雰H1車加油,35車“借道加塞”……

      離譜!早高峰,京藏高速加油站,3分鐘36輛車駛?cè)雰H1車加油,35車“借道加塞”……

      91.6陜西交通廣播
      2026-06-02 10:58:00
      國乒完成新老交替!王皓宣布王楚欽任男隊隊長,馬龍結(jié)束12年任期

      國乒完成新老交替!王皓宣布王楚欽任男隊隊長,馬龍結(jié)束12年任期

      乒談
      2026-06-02 20:49:37
      零跑汽車爆賣80000臺,打臉全行業(yè)

      零跑汽車爆賣80000臺,打臉全行業(yè)

      科技頭版Pro
      2026-06-02 14:54:41
      被特朗普怒斥后內(nèi)塔尼亞胡強硬表態(tài)

      被特朗普怒斥后內(nèi)塔尼亞胡強硬表態(tài)

      財聯(lián)社
      2026-06-02 17:14:20
      開啟智駕40秒后撞上半掛!一家三口當場殞命。長安承認沒激光雷達

      開啟智駕40秒后撞上半掛!一家三口當場殞命。長安承認沒激光雷達

      聽心堂
      2026-06-02 10:48:19
      上海丟G4現(xiàn)最大弊端!體能問題開始影響攻守,G5或成關(guān)鍵戰(zhàn)!

      上海丟G4現(xiàn)最大弊端!體能問題開始影響攻守,G5或成關(guān)鍵戰(zhàn)!

      籃球資訊達人
      2026-06-02 22:17:45
      美伊臨時停火以來 最戲劇化的一天

      美伊臨時停火以來 最戲劇化的一天

      看看新聞Knews
      2026-06-02 18:32:59
      孫正義重登亞洲首富,旗下軟銀超越豐田成日本市值第一公司

      孫正義重登亞洲首富,旗下軟銀超越豐田成日本市值第一公司

      界面新聞
      2026-06-02 21:51:57
      學歷大放水!清華一年畢業(yè)3000多博士,比哈佛耶魯?shù)任逅澜缑<悠饋矶喑?0%

      學歷大放水!清華一年畢業(yè)3000多博士,比哈佛耶魯?shù)任逅澜缑<悠饋矶喑?0%

      爆角追蹤
      2026-06-02 22:12:58
      12國掀桌子,全面限制原礦出口,中企沒有退路,只剩一條路可以走

      12國掀桌子,全面限制原礦出口,中企沒有退路,只剩一條路可以走

      影孖看世界
      2026-06-01 23:20:57
      躺贏!孫銘徽重回替補總決賽第2次0分 受困傷病下半場慘遭棄用

      躺贏!孫銘徽重回替補總決賽第2次0分 受困傷病下半場慘遭棄用

      醉臥浮生
      2026-06-02 21:41:19
      “你兒子已經(jīng)黑棘皮了”,家長曬半夜吃生西葫蘆,過來人無奈提醒

      “你兒子已經(jīng)黑棘皮了”,家長曬半夜吃生西葫蘆,過來人無奈提醒

      熙熙說教
      2026-06-02 19:10:18
      杭州限狗令正式落地,養(yǎng)狗人月花上千,憑什么讓不養(yǎng)狗的人買單?

      杭州限狗令正式落地,養(yǎng)狗人月花上千,憑什么讓不養(yǎng)狗的人買單?

      奇思妙想草葉君
      2026-06-01 19:40:34
      口交、肛交等進入式性服務是賣淫行為嗎?最高院定調(diào)了!

      口交、肛交等進入式性服務是賣淫行為嗎?最高院定調(diào)了!

      黯泉
      2026-06-02 11:54:54
      2026-06-02 23:24:49
      至頂科技 incentive-icons
      至頂科技
      科技產(chǎn)業(yè)媒體與 AI 產(chǎn)業(yè)服務機構(gòu)
      18986文章數(shù) 49708關(guān)注度
      往期回顧 全部

      科技要聞

      燒掉千億后,美團、阿里、京東誰先止血?

      頭條要聞

      小學教師疑因打井糾紛殺害鄰居 死者留下兩未成年兒子

      頭條要聞

      小學教師疑因打井糾紛殺害鄰居 死者留下兩未成年兒子

      體育要聞

      1米74的業(yè)余聯(lián)賽替補,在英超踢中衛(wèi)

      娛樂要聞

      奚夢瑤何猷君補辦婚禮超幸福

      財經(jīng)要聞

      智元和宇樹的“暗戰(zhàn)”愈演愈烈

      汽車要聞

      星途神秘新車輪廓曝光 又一款性能SUV要來了?

      態(tài)度原創(chuàng)

      教育
      數(shù)碼
      健康
      時尚
      軍事航空

      教育要聞

      逐夢盛夏 全城護航 | 沖刺高考政治:把握命題新導向 精準發(fā)力穩(wěn)拿分

      數(shù)碼要聞

      華為nova 16系列發(fā)布:2999元起 全系配備后置紅楓原色鏡頭

      違規(guī)干細胞應用,暗藏致命隱患!

      穿冰淇淋色裙子,涼快!

      軍事要聞

      伊朗媒體新發(fā)布最高領袖照片

      無障礙瀏覽 進入關(guān)懷版 主站蜘蛛池模板: 国产精品视频分类精品| 精品国产不卡在线观看免费| 少妇被粗大的猛烈进出69影院一 | 日本一区不卡高清更新二区 | 亚欧免费视频一区二区三区| 人妻久久久| 成人免费A级毛片无码片2022| 永久免费在线成人大片 | 国产日韩av在线播放| 99日本亚洲黄色三级高清网站| a网站免费观看| 久久夜色国产噜噜亚洲av| 永久久久精品人人做人人爽| 亚洲国产欧美国产第一区二区三区 | 国产精品永久免费嫩草研究院| 精精国产xxxx视频在线| 亚洲国产另类久久久精品| 日韩大片免费观看视频播放| 五月丁香啪啪| 亚洲精品在线少妇内射| 精品国产亚洲午夜精品av| 男人天堂一区| 日韩在线视频综合| 午夜一区二区三区视频| 精品日韩精品国产另类专区| 国产xxxxx| 一本色道DVD爱色av| 日韩精品一区二区三区大桥未久| 亚洲AⅤ天堂AV天堂无码| 日本中文字幕有码在线视频| 欧美性xxxxx极品| 第一页在线| 人妻熟女av一区二区三区| 一区二区三区av天堂| 131mm少妇做爰视频| 婷婷五月综合激情| 影音先锋中文字幕第一页| 日韩精品久久久中文字幕人妻| 亚洲一区自拍| 国产精品日韩中文字幕| 任我爽精品视频在线播放|