Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Operation PCPcat Hacked 59.000+ Next.js/React Servers μέσα σε 48 ώρες

Operation PCPcat Hacked 59.000+ Next.js/React Servers μέσα σε 48 ώρες

24 Δεκεμβρίου 2025
Η έκθεση ισχυρίζεται ότι η Naughty Dog διέταξε πρόσφατα τους υπαλλήλους να κάνουν «υποχρεωτικές» υπερωρίες

Η έκθεση ισχυρίζεται ότι η Naughty Dog διέταξε πρόσφατα τους υπαλλήλους να κάνουν «υποχρεωτικές» υπερωρίες

24 Δεκεμβρίου 2025
ΣΟΚ: Καθυστέρηση για το 007 First Light! Τι σημαίνει για τους φαν του James Bond;

ΣΟΚ: Καθυστέρηση για το 007 First Light! Τι σημαίνει για τους φαν του James Bond;

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Operation PCPcat Hacked 59.000+ Next.js/React Servers μέσα σε 48 ώρες
Security

Operation PCPcat Hacked 59.000+ Next.js/React Servers μέσα σε 48 ώρες

Marizas DimitrisBy Marizas Dimitris24 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Operation PCPcat Hacked 59.000+ Next.js/React Servers μέσα σε 48 ώρες
Operation PCPcat Hacked 59.000+ Next.js/React Servers μέσα σε 48 ώρες
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια τεράστια καμπάνια κλοπής διαπιστευτηρίων με την ονομασία PCPcat παραβίασε 59.128 διακομιστές Next.js σε λιγότερο από 48 ώρες. Η λειτουργία εκμεταλλεύεται κρίσιμα τρωτά σημεία CVE-2025-29927 και CVE-2025-66478, επιτυγχάνοντας ποσοστό επιτυχίας 64,6% σε 91.505 σαρωμένους στόχους.

Οι σαρωτές PCPCat, που διανέμονται μέσω κακόβουλου λογισμικού react.py, εξετάζουν τις δημόσιες αναπτύξεις Next.js για ελαττώματα απομακρυσμένης εκτέλεσης κώδικα. Οι εισβολείς χρησιμοποιούν πρωτότυπη ρύπανση σε ωφέλιμα φορτία JSON για να εισάγουν εντολές μέσω child_process.execSync(), επιβεβαιώνοντας το RCE με μια δοκιμή “id” πριν από την εξαγωγή διαπιστευτηρίων από αρχεία .env, κλειδιά SSH, ρυθμίσεις παραμέτρων AWS, διακριτικά Docker, διαπιστευτήρια Git και ιστορικό bash.

Σύμφωνα με την ανάλυση του Mario Candela, thΚατόπιν, οι κεντρικοί υπολογιστές σε κίνδυνο κατεβάστε το proxy.sh από το 67.217.57.240:666, εγκαθιστώντας διακομιστή μεσολάβησης GOST SOCKS5, αντίστροφες σήραγγες FRP και μόνιμες υπηρεσίες systemd όπως το pcpcat-gost.service.

C2 Υποδομή Εκτεθειμένη

Ο διακομιστής εντολών και ελέγχου στο 67.217.57.240:5656 εκτελεί ένα μη πιστοποιημένο API, με δημόσια διαρροή στατιστικών στοιχείων μέσω GET /stats: σαρώθηκαν 91.505 IP, 59.128 επιτυχίες, μέγεθος παρτίδας 2.000 τυχαίων IP.

Οι κόμβοι ανακτούν στόχους μέσω του GET /domains?client=διηθήστε δεδομένα μέσω POST /result (έως 2 MB ωφέλιμα φορτία JSON) και ελέγξτε την υγεία στο /health. Αναγνώριση honeypot του Candela επιβεβαιωμένος απορρόφηση δεδομένων, με σήραγγα FRP στη θύρα 888 που επιτρέπει την περιστροφή.

Τελικό σημείοΣκοπόςΚατάσταση
/domains?client=Ανάθεση στόχουΕνεργός
/αποτέλεσμαΔιήθηση διαπιστευτηρίωνΔέχεται δεδομένα
/statsΜετρήσεις καμπάνιαςΕκθέτει 59.000 συμβιβασμούς
/υγείαΈλεγχος διακομιστήΕυαίσθητος

Τα βασικά IoC περιλαμβάνουν διευθύνσεις IP C2 (67.217.57.240 θύρες 666/888/5656), αρχεία (/opt/pcpcat/*, ~/.pcpcat_installed), διεργασίες (gost -L socks5://:1080, frpc) και αρχεία καταγραφής (“Pc. Τα Honeypots κατέγραψαν την κατάχρηση του Docker API στη θύρα 2375 για επιμονή σε κοντέινερ.

Οι κανόνες ανίχνευσης καλύπτουν ειδοποιήσεις Suricata για /result POST με ωφέλιμα φορτία “env” και YARA για συμβολοσειρές react.py όπως “CVE-2025-29927” και “PCPcat”.

Αποδίδεται στο “PCP Cat” μέσω των καναλιών Telegram t.me/teampcp, η καμπάνια αντιστοιχίζεται σε τεχνικές MITER ATT&CK όπως το T1190 (δημόσια εκμετάλλευση εφαρμογής) και το T1552 (μη ασφαλή διαπιστευτήρια).

Οι προβλέψεις υπολογίζουν 41.000 καθημερινούς συμβιβασμούς, με αποτέλεσμα τη συλλογή 300.000+ διαπιστευτηρίων για εξαγορές ή μεταπώληση cloud. Οι χρήστες του Next.js πρέπει να επιδιορθώσουν επειγόντως, να αποκλείσουν τομείς C2, να περιστρέψουν κλειδιά και να παρακολουθήσουν για ανωμαλίες του συστήματος.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
Security

Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα
Security

Το Metasploit προσθέτει μονάδα εκμετάλλευσης για ευπάθειες 0-ημέρας του FortiWeb που αποκαλύφθηκαν πρόσφατα
Security
API aws Honeypot RCE ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ έκθεση ισχυρίζεται ότι η Naughty Dog διέταξε πρόσφατα τους υπαλλήλους να κάνουν «υποχρεωτικές» υπερωρίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η Interpol κατέλυσε 6 παραλλαγές Ransomware και συνέλαβε 500+ υπόπτους
Security

Η Interpol κατέλυσε 6 παραλλαγές Ransomware και συνέλαβε 500+ υπόπτους

24 Δεκεμβρίου 2025
Επίθεση Ransomware στη Ρουμανική Αρχή Υδάτων
Security

Επίθεση Ransomware στη Ρουμανική Αρχή Υδάτων

24 Δεκεμβρίου 2025
Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα
Security

Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα

24 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Operation PCPcat Hacked 59.000+ Next.js/React Servers μέσα σε 48 ώρες Security

Operation PCPcat Hacked 59.000+ Next.js/React Servers μέσα σε 48 ώρες

Marizas Dimitris24 Δεκεμβρίου 2025
Η έκθεση ισχυρίζεται ότι η Naughty Dog διέταξε πρόσφατα τους υπαλλήλους να κάνουν «υποχρεωτικές» υπερωρίες Entertainment

Η έκθεση ισχυρίζεται ότι η Naughty Dog διέταξε πρόσφατα τους υπαλλήλους να κάνουν «υποχρεωτικές» υπερωρίες

Marizas Dimitris24 Δεκεμβρίου 2025
ΣΟΚ: Καθυστέρηση για το 007 First Light! Τι σημαίνει για τους φαν του James Bond; Technology

ΣΟΚ: Καθυστέρηση για το 007 First Light! Τι σημαίνει για τους φαν του James Bond;

Marizas Dimitris24 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Operation PCPcat Hacked 59.000+ Next.js/React Servers μέσα σε 48 ώρες

Operation PCPcat Hacked 59.000+ Next.js/React Servers μέσα σε 48 ώρες

24 Δεκεμβρίου 2025
Η έκθεση ισχυρίζεται ότι η Naughty Dog διέταξε πρόσφατα τους υπαλλήλους να κάνουν «υποχρεωτικές» υπερωρίες

Η έκθεση ισχυρίζεται ότι η Naughty Dog διέταξε πρόσφατα τους υπαλλήλους να κάνουν «υποχρεωτικές» υπερωρίες

24 Δεκεμβρίου 2025
ΣΟΚ: Καθυστέρηση για το 007 First Light! Τι σημαίνει για τους φαν του James Bond;

ΣΟΚ: Καθυστέρηση για το 007 First Light! Τι σημαίνει για τους φαν του James Bond;

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.