GlassWorm
8
1
27.04.2026
10.08.2026
Profil laut MITRE ATT&CK
GlassWorm is a worm that propagated through supply chain attacks by compromising repository credentials from victim environments and having malicious payloads added to those compromised accounts for distribution to victims across the various development ecosystems. GlassWorm has numerous variants, including Rust binaries, encrypted JavaScript and a variant leveraging invisible Unicode characters that made reverse engineering difficult. GlassWorm has employed a unique command and control (C2) methodology using Solana blockchain. GlassWorm was first reported in October 2025.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1583.005 Botnet
Resource Development
T1584.005 Botnet
Resource Development
T1592.002 Software
Reconnaissance
T1059.007 JavaScript
Execution
T1059.006 Python
Execution
T1176.002 IDE Extensions
Persistence
T1195 Supply Chain Compromise
Initial Access
T1583.004 Server
Resource Development
T1584.004 Server
Resource Development
T1587.004 Exploits
Resource Development
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Betroffene Branchen
Meldungen
IT threat evolution in Q2 2026. Non-mobile statistics
Glassworm botnet disrupted after resilient C2 infrastructure takedown
GlassWorm Malware Takedown Disrupts Developer Supply Chain Attack Infrastructure
GlassWorm Botnet Disrupted
Disrupting Glassworm: Inside CrowdStrike’s Takedown of a Developer-Targeting Botnet
anti-trojan-source — Detect Glassworm & trojan source attacks that employ unicode bidi attacks to inject malicious code
Fresh Wave of GlassWorm VS Code Extensions Slices Through Supply Chain
Researchers Uncover 73 Fake VS Code Extensions Delivering GlassWorm v2 Malware
Quellen: The Hacker News (2), Securelist (1), BleepingComputer (1), SecurityWeek (1), CrowdStrike (1), GitHub Trending (1), Dark Reading (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.