GlassWorm macOS: rotation dâinfrastructure C2, injections GitHub et nouveaux IoCs
Source: tip-o-deincognito (GlassWorm: Part 2). Ce suivi technique couvre 72 h supplĂ©mentaires de monitoring de lâinfostealer macOS GlassWorm, dĂ©taillant la rotation dâinfrastructure C2 via mĂ©mos Solana, la persistance des panels de gestion, la poursuite des injections GitHub et une mise Ă jour des IoCs. LâopĂ©rateur a publiĂ© trois mĂ©mos Solana le 13 mars menant Ă de nouveaux C2, a fait tourner les chemins de payload et maintient plusieurs serveurs C2 Socket.IO actifs en parallĂšle. MalgrĂ© un kill switch HTTP (process.exit(0)), les serveurs continuent lâ« inventory-only mode » et les injections GitHub se sont poursuivies jusquâau 14 mars. Le DHT (ex-« push-like » de config) a Ă©tĂ© abandonnĂ©, au profit de mĂ©mos Solana publics. ...