“لم يعد الخصوم يهاجمون المنتجات فحسب، بل يهاجمون المطورين الذين يقومون بإنشائها”: تهزم CrowdStrike كبار منشئي الروبوتات حول العالم


  • قامت CrowdStrike وGoogle وShadowserver معًا بإسقاط شبكة الروبوتات Glassworm في 26 مايو 2026، مع تعطيل جميع قنوات C2 الأربع المرنة الخاصة بها
  • نشط منذ أوائل عام 2025، انتشر Glassworm عبر امتدادات VSCode المصابة بفيروس طروادة، وحزم npm/Python المسمومة، واختراق مستودعات GitHub، وسرقة بيانات اعتماد المطورين، ونشر GlasswormRAT على أنظمة التشغيل Windows، وmacOS، وLinux.
  • تسلط عملية الإزالة الضوء على تحول في تركيز التهديدات من المنتجات إلى المطورين، مع الدقة المنسقة المطلوبة لتحييد البنية التحتية القائمة على blockchain وBitTorrent DHT وGoogle Calendar وVPS

تعاون باحثو الأمن السيبراني من CrowdStrike وGoogle ومؤسسة Shadowsever للقضاء على شبكة الروبوتات الرئيسية التي تستهدف مطوري البرامج حول العالم.

في إعلانوقالت الشركة في 26 مايو 2026 إن فريق العمل أغلق شبكة روبوتات Glassworm أثناء تعطيل جميع قنوات C2 الأربع الخاصة بها.

رابط المصدر