タグ: GlassWorm

koi.ai

GlassWormが再び活動再開:攻撃者インフラを暴いた新たな攻撃の波

今からおよそ3週間前、私たちはGlassWormを公表しました。これはVS Code拡張機能を標的とした初の自己増殖型ワームで、不可視のUnicode文字を用いて悪意あるコードを隠し、コードエディタ上から文字通り消えて見えなくなるという特徴を持っていました。2025年10月21日、OpenVSXはこのインシデントについ

koi.ai

GlassWormがネイティブ化——インフラは同じ、配送手口はさらに堅牢に

GlassWormが再び活動を再開しました。これで何度目でしょうか。私たちが10月に初めてこのキャンペーンを暴露して以来、すでに2つの波が確認されており、被害者数は45,000人を超え、攻撃者はいまだ活動をやめる気配がありません。前回の公開後、数週間ほど静かな状態が続いていました。しかし11月22日、見覚えのあるSol

koi.ai

OpenVSXマーケットプレイスを標的とした、不可視コードを使用する世界初の自己増殖型ワームを確認

npmエコシステムで初めての自己増殖型ワームとなったShai Huludの登場から1か月、今度はOpenVSXマーケットプレイス上のVS Code拡張機能を標的とする世界初のワームを発見しました。しかし「GlassWorm」は、単なるサプライチェーン攻撃ではありません。これまで実際の攻撃では確認されたことのないステルス

meterpreter.org

Glasswormの無力化:多層型サプライチェーンインフラに対する協調的無効化作戦

CrowdStrikeは先日、悪名高いGlasswormボットネットの無力化に成功したと発表した。この悪意あるシステムは、世界中のソフトウェア開発者を組織的に標的としていた。攻撃者はコードエディタの拡張機能、npmレジストリ、Pythonパッケージ、および侵害されたGitHubリポジトリを兵器として利用した。その結果

cybersecuritydive.com

協調作戦によりGlasswormボットネットを壊滅

このボットネットは2025年初頭に活動を開始し、オープンソースサプライチェーン全体のソフトウェア開発者を標的にしていた。 Glasswormボットネットは、オープンソースサプライチェーンを通じてソフトウェア開発者を標的にしたグローバルな作戦であり、CrowdStrikeが主導した協調テイクダウンによ

cyberscoop.com

CrowdStrikeがオープンソースサプライチェーンを標的にしたGlasswormボットネットを解体

CrowdStrikeは、GoogleおよびShadowserverの協力を得た作戦においてGlasswormボットネットを解体した。同社は火曜日、この作戦により、2025年初頭から数百ものオープンソースソフトウェアにマルウェアを感染させてきた脅威アクターのインフラへのアクセスを遮断したと発表した。 この協調的な取り