Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Βραβεία Φιλοζωίας 2025 – Ηρωικές Καρδιές» - Τυπολογίες

«Βραβεία Φιλοζωίας 2025 – Ηρωικές Καρδιές» – Τυπολογίες

10 Δεκεμβρίου 2025
Βορειοκορεάτες χάκερ εκμεταλλεύονται την ευπάθεια του React2Shell in the Wild για να αναπτύξουν το EtherRAT

Βορειοκορεάτες χάκερ εκμεταλλεύονται την ευπάθεια του React2Shell in the Wild για να αναπτύξουν το EtherRAT

10 Δεκεμβρίου 2025
Αυτή η συσκευή είναι το μόνο πράγμα που φροντίζω να πακετάρω για τα Χριστούγεννα

Αυτή η συσκευή είναι το μόνο πράγμα που φροντίζω να πακετάρω για τα Χριστούγεννα

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Βορειοκορεάτες χάκερ εκμεταλλεύονται την ευπάθεια του React2Shell in the Wild για να αναπτύξουν το EtherRAT
Security

Βορειοκορεάτες χάκερ εκμεταλλεύονται την ευπάθεια του React2Shell in the Wild για να αναπτύξουν το EtherRAT

Marizas DimitrisBy Marizas Dimitris10 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Βορειοκορεάτες χάκερ εκμεταλλεύονται την ευπάθεια του React2Shell in the Wild για να αναπτύξουν το EtherRAT
Βορειοκορεάτες χάκερ εκμεταλλεύονται την ευπάθεια του React2Shell in the Wild για να αναπτύξουν το EtherRAT
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένα νέο, εξαιρετικά εξελιγμένο στέλεχος κακόβουλου λογισμικού που στοχεύει ευάλωτα στοιχεία διακομιστή React, σηματοδοτώντας μια σημαντική εξέλιξη στον τρόπο με τον οποίο οι φορείς απειλών που χρηματοδοτούνται από το κράτος εκμεταλλεύονται την κρίσιμη ευπάθεια του React2Shell που αποκαλύφθηκε λίγες μέρες νωρίτερα.

Στις 5 Δεκεμβρίου 2025, μόλις δύο ημέρες μετά την αποκάλυψη της ευπάθειας μέγιστης σοβαρότητας CVE-2025-55182 (με το όνομα «React2Shell»), η ερευνητική ομάδα απειλών του Sysdig (TRT) ανακάλυψε ένα εξελιγμένο νέο εμφύτευμα που ονομάζεται EtherRAT που αναπτύσσεται σε παραβιασμένες εφαρμογές Nextj.

Σε αντίθεση με προηγούμενες ευκαιριακές επιθέσεις που εγκατέστησαν απλούς εξορύκτες κρυπτονομισμάτων, το EtherRAT είναι ένα επίμονο εργαλείο κατασκοπείας που συνδέεται ξανά με φορείς που χρηματοδοτούνται από τη Βόρεια Κορέα (DPRK), αξιοποιώντας έξυπνες συμβάσεις Ethereum για ανθεκτική υποδομή εντολής και ελέγχου (C2).​

Εκμετάλλευση του React2Shell (CVE-2025-55182)

Το σημείο εισόδου για αυτήν την καμπάνια είναι το CVE-2025-55182, ένα μη ασφαλές ελάττωμα αποσυναρμολόγησης στα React Server Components (RSC) που επιτρέπει την εκτέλεση απομακρυσμένου κώδικα χωρίς έλεγχο ταυτότητας μέσω ενός μόνο αιτήματος HTTP.

Η ευπάθεια επηρεάζει τις εκδόσεις React 19.x και Next.js 15.x/16.x χρησιμοποιώντας το App Router. Μετά την αποκάλυψή του στις 3 Δεκεμβρίου 2025, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομής (CISA) το πρόσθεσε γρήγορα στον κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV), καθώς η ενεργή εκμετάλλευση αυξήθηκε.​

Ενώ έχουν παρατηρηθεί ομάδες China-nexus όπως το “Earth Lamia” να αναπτύσσουν φάρους Cobalt Strike, η εκστρατεία EtherRAT σηματοδοτεί μια ξεχωριστή αλλαγή στο εμπόριο. Αντί για άμεση καταστροφή ή θορυβώδη εξόρυξη, αυτοί οι ηθοποιοί επικεντρώνονται στη μακροπρόθεσμη μυστικότητα και επιμονή.​

ΤρωτόCVE-2025-55182 (React2Shell)
ΤύποςΜη ασφαλής Deserialization / Απομακρυσμένη εκτέλεση κώδικα
ΑυστηρότηταΚρίσιμη (Μέγιστη σοβαρότητα)
Λογισμικό που επηρεάζεταιReact 19.x, Next.js 15.x/16.x (Δρομολογητής εφαρμογής)
Ημερομηνία αποκάλυψης3 Δεκεμβρίου 2025
Active ExploitsCobalt Strike (China-nexus), EtherRAT (DPRK-nexus), XMRig

EtherRAT το Blockchain Stealth

Το EtherRAT διακρίνεται μέσω ενός μοναδικού μηχανισμού «συναίνεσης» C2. Αντί να συνδεθεί σε μια IP διακομιστή με σκληρό κώδικα που μπορεί να αποκλειστεί, το κακόβουλο λογισμικό ζητά ένα συγκεκριμένο έξυπνο συμβόλαιο Ethereum για να ανακτήσει τη διεύθυνση URL του διακομιστή εντολών του.

Για να αποφευχθεί η παραβίαση ή η δηλητηρίαση, το EtherRAT υποβάλλει ερωτήματα σε εννέα διακριτά δημόσια τελικά σημεία απομακρυσμένης διαδικασίας κλήσης (RPC), συμπεριλαμβανομένων των Cloudflare, Flashbots και PublicNode, και αποδέχεται μόνο τη διεύθυνση URL C2 που επιστρέφεται από την πλειοψηφία.​

Αυτή η τεχνική “EtherHiding” καθιστά τον παραδοσιακό αποκλεισμό που βασίζεται σε IP αναποτελεσματικό. Για τους υπερασπιστές, η κίνηση εμφανίζεται ως νόμιμα αιτήματα HTTPS σε γνωστές πύλες blockchain.

Επιπλέον, το κακόβουλο λογισμικό αποκρύπτει την επισκεψιμότητά του στο C2 ως αιτήματα για στατικά στοιχεία (όπως .png ή .css αρχεία), συνδυάζονται άψογα με την κανονική κίνηση εφαρμογών ιστού.​

Σε μια κίνηση που έχει σχεδιαστεί για να παρακάμψει τους σαρωτές εφοδιαστικής αλυσίδας, το EtherRAT δεν δεσμεύει το δικό του χρόνο εκτέλεσης. Αντίθετα, το dropper κατεβάζει ένα νόμιμο, υπογεγραμμένο αντίγραφο του χρόνου εκτέλεσης Node.js απευθείας από το επίσημο nodejs.org διανομή.

Αυτό διασφαλίζει ότι το κακόβουλο λογισμικό έχει ένα σταθερό περιβάλλον εκτέλεσης χωρίς την εισαγωγή ύποπτων δυαδικών αρχείων που ενδέχεται να ενεργοποιήσουν ειδοποιήσεις προστασίας από ιούς.​

Ανάλυση από το Sysdig TRT αποκαλύπτει σημαντικές επικαλύψεις κωδικών μεταξύ του EtherRAT και της καμπάνιας «Μεταδοτική Συνέντευξη», μια μακροχρόνια επιχείρηση που αποδίδεται σε ομάδες που συνδέονται με τη ΛΔΚ (Lazarus/UNC5342).​

  • Κοινόχρηστη κρυπτογράφηση: Και οι δύο καμπάνιες χρησιμοποιούν έναν σχεδόν πανομοιότυπο φορτωτή κρυπτογραφημένου AES-256-CBC για την προστασία των ωφέλιμων φορτίων τους.​
  • Υποδομή: Η χρήση του C2 που βασίζεται σε blockchain ευθυγραμμίζεται με την πρόσφατη υιοθέτηση των τεχνικών «EtherHiding» από τη ΛΔΚ.​
  • Στόχευση: Ενώ η “Μεταδοτική Συνέντευξη” στόχευε ιστορικά προγραμματιστές μέσω ψεύτικων προσφορών εργασίας, αυτή η στροφή προς την εκμετάλλευση ευπαθειών από την πλευρά του διακομιστή αντιπροσωπεύει μια επιθετική επέκταση των αρχικών διανυσμάτων πρόσβασης.​

Ωστόσο, το EtherRAT είναι πιο εξελιγμένο από τα τυπικά ωφέλιμα φορτία «Μεταδοτικής Συνέντευξης», με πέντε πλεονάζοντες μηχανισμούς επιμονής (Systemd, XDG, Cron, Bashrc και Profile injection) σε σύγκριση με τον συνηθισμένο έναν ή δύο.​

Μετριασμός και δείκτες συμβιβασμού

Οι οργανισμοί που εκτελούν Next.js ή React Server Components πρέπει να ενημερώσουν αμέσως την έκδοση 19.2.1 ή νεότερη. Οι Defenders θα πρέπει να αναζητήσουν τους ακόλουθους δείκτες, ιδιαίτερα την εξερχόμενη κίνηση σε δημόσιους κόμβους Ethereum RPC από διακομιστές ιστού, κάτι που είναι εξαιρετικά ανώμαλο στα περισσότερα περιβάλλοντα.

Τύπος ένδειξηςΑξία / Μοτίβο
Διακομιστής σταδιοποίησης193.24.123[.]68:3001 (Κακόβουλη πηγή σεναρίου Shell)
Έξυπνο συμβόλαιο0x22f96d61cf118efabc7c5bf3384734fad2f6ead4
Κυκλοφορία δικτύουΓρήγορες αιτήσεις POST σε πολλαπλά Ethereum RPC (π.χ. eth.llamarpc[.]com, rpc.flashbots[.]καθαρά)
Αρχεία ΤεχνουργήματαΚρυφοί κατάλογοι σε $HOME/.local/share/ με τυχαία εξαγωνικά ονόματα (π.χ., .05bf0e9b)
ΔιαδικασίαΤο Node.js επεξεργάζεται την αναπαραγωγή από κρυφούς καταλόγους όπως .local/share/ προκειμένου /usr/bin/

Ο συνδυασμός μηδενικής εκμετάλλευσης και αμετάβλητης υποδομής blockchain καθιστά το EtherRAT τρομερή απειλή. Συνιστάται στις ομάδες ασφαλείας να εστιάζουν στον εντοπισμό χρόνου εκτέλεσης των μηχανισμών εμμονής και στα ασυνήθιστα μοτίβα κυκλοφορίας RPC αντί να βασίζονται αποκλειστικά σε στατικές υπογραφές αρχείων.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
Security

Η μαζική λειτουργία hacking WrtHug θέτει σε κίνδυνο χιλιάδες δρομολογητές ASUS παγκοσμίως
Security

Η CISA προειδοποιεί για την ευπάθεια του Critical Lynx+ Gateway που εκθέτει δεδομένα σε Cleartext
Security
app Blockchain CISA etherhiding ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑυτή η συσκευή είναι το μόνο πράγμα που φροντίζω να πακετάρω για τα Χριστούγεννα
Next Article «Βραβεία Φιλοζωίας 2025 – Ηρωικές Καρδιές» – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ευπάθεια ένεσης εντολής FortiSandbox OS Επιτρέπει στους επιτιθέμενους να εκτελούν Κακόβουλο κώδικα
Security

Ευπάθεια ένεσης εντολής FortiSandbox OS Επιτρέπει στους επιτιθέμενους να εκτελούν Κακόβουλο κώδικα

10 Δεκεμβρίου 2025
Ψηφιακές ταυτότητες: Το μέλλον των εγγράφων ταυτότητας
Technology

Ψηφιακές ταυτότητες: Το μέλλον των εγγράφων ταυτότητας

10 Δεκεμβρίου 2025
FixBot: Η επαναστατική εφαρμογή της iFixit που μετατρέπει τους μαστροχαλαστές σε ειδικούς!
Technology

FixBot: Η επαναστατική εφαρμογή της iFixit που μετατρέπει τους μαστροχαλαστές σε ειδικούς!

10 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Βραβεία Φιλοζωίας 2025 – Ηρωικές Καρδιές» - Τυπολογίες Entertainment

«Βραβεία Φιλοζωίας 2025 – Ηρωικές Καρδιές» – Τυπολογίες

Marizas Dimitris10 Δεκεμβρίου 2025
Βορειοκορεάτες χάκερ εκμεταλλεύονται την ευπάθεια του React2Shell in the Wild για να αναπτύξουν το EtherRAT Security

Βορειοκορεάτες χάκερ εκμεταλλεύονται την ευπάθεια του React2Shell in the Wild για να αναπτύξουν το EtherRAT

Marizas Dimitris10 Δεκεμβρίου 2025
Αυτή η συσκευή είναι το μόνο πράγμα που φροντίζω να πακετάρω για τα Χριστούγεννα Android

Αυτή η συσκευή είναι το μόνο πράγμα που φροντίζω να πακετάρω για τα Χριστούγεννα

Marizas Dimitris10 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Βραβεία Φιλοζωίας 2025 – Ηρωικές Καρδιές» - Τυπολογίες

«Βραβεία Φιλοζωίας 2025 – Ηρωικές Καρδιές» – Τυπολογίες

10 Δεκεμβρίου 2025
Βορειοκορεάτες χάκερ εκμεταλλεύονται την ευπάθεια του React2Shell in the Wild για να αναπτύξουν το EtherRAT

Βορειοκορεάτες χάκερ εκμεταλλεύονται την ευπάθεια του React2Shell in the Wild για να αναπτύξουν το EtherRAT

10 Δεκεμβρίου 2025
Αυτή η συσκευή είναι το μόνο πράγμα που φροντίζω να πακετάρω για τα Χριστούγεννα

Αυτή η συσκευή είναι το μόνο πράγμα που φροντίζω να πακετάρω για τα Χριστούγεννα

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.