Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η Google προειδοποιεί ότι πολλές ομάδες χάκερ εκμεταλλεύονται το React2Shell για να διαδώσουν κακόβουλο λογισμικό

Η Google προειδοποιεί ότι πολλές ομάδες χάκερ εκμεταλλεύονται το React2Shell για να διαδώσουν κακόβουλο λογισμικό

13 Δεκεμβρίου 2025
Η αγορά μιας παλαιότερης ναυαρχίδας ήταν κάποτε λάθος — όχι πια

Η αγορά μιας παλαιότερης ναυαρχίδας ήταν κάποτε λάθος — όχι πια

13 Δεκεμβρίου 2025
«Ανακάλυψε το Νέο & Υπερεξελιγμένο Σήμα της ΕΡΤ: Μην το Χασεις!»

Ανακαλύψτε 2 δωρεάν πλατφόρμες συνδρομητικής για μοναδικές στιγμές τα Χριστούγεννα – Μην το χάσετε, μόνο για 1 μήνα!

13 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η Google προειδοποιεί ότι πολλές ομάδες χάκερ εκμεταλλεύονται το React2Shell για να διαδώσουν κακόβουλο λογισμικό
Security

Η Google προειδοποιεί ότι πολλές ομάδες χάκερ εκμεταλλεύονται το React2Shell για να διαδώσουν κακόβουλο λογισμικό

Marizas DimitrisBy Marizas Dimitris13 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η Google προειδοποιεί ότι πολλές ομάδες χάκερ εκμεταλλεύονται το React2Shell για να διαδώσουν κακόβουλο λογισμικό
Η Google προειδοποιεί ότι πολλές ομάδες χάκερ εκμεταλλεύονται το React2Shell για να διαδώσουν κακόβουλο λογισμικό
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Google Threat Intelligence Group (GTIG) εξέδωσε μια προειδοποίηση σχετικά με την ευρεία εκμετάλλευση ενός κρίσιμου ελαττώματος ασφαλείας στα React Server Components.

Γνωστή ως React2Shell (CVE-2025-55182), αυτή η ευπάθεια επιτρέπει στους εισβολείς να αναλαμβάνουν τον έλεγχο των διακομιστών από απόσταση χωρίς να χρειάζονται κωδικό πρόσβασης.

Από τότε που αποκαλύφθηκε η ευπάθεια στις 3 Δεκεμβρίου 2025, η Google έχει παρατηρήσει πολλές διαφορετικές ομάδες χάκερ που κάνουν κατάχρηση του ελαττώματος.

Οι επιτιθέμενοι ποικίλλουν από ομάδες κατασκοπείας που χρηματοδοτούνται από το κράτος έως εγκληματίες στον κυβερνοχώρο που αναζητούν οικονομικό όφελος.

Ηθοποιοί απειλών και εκστρατείες κακόβουλου λογισμικού

Οι ερευνητές της Google έχουν αναγνωρισθείς πολλές καμπάνιες που στοχεύουν μη επιδιορθωμένα συστήματα. Οι βασικές παρατηρήσεις περιλαμβάνουν:

  • Κατασκοπεία China-Nexus: Ομάδες που συνδέονται με την Κίνα χρησιμοποιούν το React2Shell για να αναπτύξουν backdoors και μυστικά εργαλεία. Μια ομάδα, το UNC6600, εγκαθιστά το Tunneler MINOCAT για να διατηρεί κρυφή πρόσβαση στα δίκτυα των θυμάτων. Μια άλλη ομάδα, η UNC6603, χρησιμοποιεί μια ενημερωμένη έκδοση του backdoor HISONIC, η οποία κρύβει την επισκεψιμότητά της επικοινωνώντας μέσω νόμιμων υπηρεσιών όπως το Cloudflare.
  • Οικονομικό έγκλημα στον κυβερνοχώρο: Οι καιροσκόποι εισβολείς χρησιμοποιούν το ελάττωμα για να εγκαταστήσουν εξορύκτες κρυπτονομισμάτων. Σε μια περίπτωση, οι εγκληματίες ανέπτυξαν το XMRig για να δημιουργήσουν ψηφιακό νόμισμα χρησιμοποιώντας την ισχύ του διακομιστή του θύματος.
  • Πρόσθετες απειλές: Άλλο εντοπισμένο κακόβουλο λογισμικό περιλαμβάνει το πρόγραμμα λήψης SNOWLIGHT και το backdoor COMPOOD, και τα δύο χρησιμοποιούνται για την κλοπή δεδομένων ή τη φόρτωση περαιτέρω κακόβουλου λογισμικού.

Το React2Shell βαθμολογείται με μέγιστη βαθμολογία σοβαρότητας 10,0 (CVSS v3). Επηρεάζει συγκεκριμένες εκδόσεις του React και του Next.js, δημοφιλών πλαισίων που χρησιμοποιούνται για τη δημιουργία σύγχρονων ιστοτόπων. Επειδή αυτά τα εργαλεία χρησιμοποιούνται ευρέως, πολλοί οργανισμοί είναι επί του παρόντος εκτεθειμένοι.

Η Google προειδοποιεί ότι ο νόμιμος κώδικας εκμετάλλευσης είναι πλέον διαθέσιμος δημόσια, διευκολύνοντας τους εισβολείς να χτυπήσουν.

Ενώ ορισμένα πρώιμα εργαλεία εκμετάλλευσης ήταν πλαστά ή σπασμένα, λειτουργικές μέθοδοι, συμπεριλαμβανομένων εργαλείων που μπορούν να εγκαταστήσουν κελύφη ιστού απευθείας στη μνήμη, κυκλοφορούν τώρα.

Οι ειδικοί ασφαλείας προτρέπουν τους διαχειριστές να επιδιορθώσουν αμέσως τα επηρεαζόμενα συστήματα. Οι οργανισμοί που χρησιμοποιούν Next.js ή React Server Components θα πρέπει να επαληθεύσουν ότι εκτελούν ασφαλείς εκδόσεις για να αποτρέψουν τη μη εξουσιοδοτημένη πρόσβαση.

IoC

ΔείκτηςΤύποςΠεριγραφή
reactcdn.windowserrorapis[.]comΠεδίο ορισμούSNOWLIGHT C2 και Staging Server
82.163.22[.]139Διεύθυνση IPΔιακομιστής SNOWLIGHT C2
216.158.232[.]43Διεύθυνση IPΔιακομιστής σκηνής για σενάριο sex.sh
45.76.155[.]14Διεύθυνση IPCOMPOOD C2 και Payload Staging Server
df3f20a961d29eed46636783b71589c183675510737c984a11f78932b177b540SHA256Δείγμα HISONIC
92064e210b23cf5b94585d3722bf53373d54fb4114dca25c34e010d0c010edf3SHA256Δείγμα HISONIC
0bc65a55a84d1b2e2a320d2b011186a14f9074d6d28ff9120cb24fcc03c3f696SHA256Δείγμα ANGRYREBEL.LINUX
13675cca4674a8f9a8fabe4f9df4ae0ae9ef11986dd1dcc6a896912c7d527274SHA256XMRIG Downloader Script (όνομα αρχείου: sex.sh)
7f05bad031d22c2bb4352bf0b6b9ee2ca064a4c0e11a317e6fedc694de37737aSHA256Δείγμα SNOWLIGHT (όνομα αρχείου: linux_amd64)
776850a1e6d6915e9bf35aa83554616129acd94e3a3f6673bd6ddaec530f4273SHA256Δείγμα MINOCAT



VIA: cybersecuritynews.com

Related Posts


Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
Security

Το ChatGPT παραβιάστηκε με χρήση προσαρμοσμένων GPT Εκμεταλλεύοντας την ευπάθεια SSRF για την αποκάλυψη μυστικών
Security

Η ευπάθεια του OpenAI Sora 2 αποκαλύπτει τα μηνύματα του συστήματος μέσω μεταγραφών ήχου
Security
Cloudflare Google ip ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Πεδίο ορισμού Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ αγορά μιας παλαιότερης ναυαρχίδας ήταν κάποτε λάθος — όχι πια
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η αγορά μιας παλαιότερης ναυαρχίδας ήταν κάποτε λάθος — όχι πια
Android

Η αγορά μιας παλαιότερης ναυαρχίδας ήταν κάποτε λάθος — όχι πια

13 Δεκεμβρίου 2025
Το Fate of the Old Republic θα κυκλοφορήσει πριν από το 2030, υπόσχεται ο Casey Hudson
Technology

Το Fate of the Old Republic θα κυκλοφορήσει πριν από το 2030, υπόσχεται ο Casey Hudson

13 Δεκεμβρίου 2025
Η Google φέρνει μια χρήσιμη λειτουργία κάμερας Pixel 10 Pro Fold στο Pixel 9 Pro Fold
Android

Η Google φέρνει μια χρήσιμη λειτουργία κάμερας Pixel 10 Pro Fold στο Pixel 9 Pro Fold

13 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η Google προειδοποιεί ότι πολλές ομάδες χάκερ εκμεταλλεύονται το React2Shell για να διαδώσουν κακόβουλο λογισμικό Security

Η Google προειδοποιεί ότι πολλές ομάδες χάκερ εκμεταλλεύονται το React2Shell για να διαδώσουν κακόβουλο λογισμικό

Marizas Dimitris13 Δεκεμβρίου 2025
Η αγορά μιας παλαιότερης ναυαρχίδας ήταν κάποτε λάθος — όχι πια Android

Η αγορά μιας παλαιότερης ναυαρχίδας ήταν κάποτε λάθος — όχι πια

Marizas Dimitris13 Δεκεμβρίου 2025
«Ανακάλυψε το Νέο & Υπερεξελιγμένο Σήμα της ΕΡΤ: Μην το Χασεις!» Technology

Ανακαλύψτε 2 δωρεάν πλατφόρμες συνδρομητικής για μοναδικές στιγμές τα Χριστούγεννα – Μην το χάσετε, μόνο για 1 μήνα!

Marizas Dimitris13 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η Google προειδοποιεί ότι πολλές ομάδες χάκερ εκμεταλλεύονται το React2Shell για να διαδώσουν κακόβουλο λογισμικό

Η Google προειδοποιεί ότι πολλές ομάδες χάκερ εκμεταλλεύονται το React2Shell για να διαδώσουν κακόβουλο λογισμικό

13 Δεκεμβρίου 2025
Η αγορά μιας παλαιότερης ναυαρχίδας ήταν κάποτε λάθος — όχι πια

Η αγορά μιας παλαιότερης ναυαρχίδας ήταν κάποτε λάθος — όχι πια

13 Δεκεμβρίου 2025
«Ανακάλυψε το Νέο & Υπερεξελιγμένο Σήμα της ΕΡΤ: Μην το Χασεις!»

Ανακαλύψτε 2 δωρεάν πλατφόρμες συνδρομητικής για μοναδικές στιγμές τα Χριστούγεννα – Μην το χάσετε, μόνο για 1 μήνα!

13 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.