Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Κακόβουλο λογισμικό ZnDoor που εκμεταλλεύεται ευπάθεια React2Shell για παραβίαση συσκευών δικτύου

Κακόβουλο λογισμικό ZnDoor που εκμεταλλεύεται ευπάθεια React2Shell για παραβίαση συσκευών δικτύου

15 Δεκεμβρίου 2025
Ανακαλύψτε γιατί οι "dumb TV" κλέβουν την παράσταση – Μην τις υποτιμάτε!

Ανακαλύψτε γιατί οι “dumb TV” κλέβουν την παράσταση – Μην τις υποτιμάτε!

15 Δεκεμβρίου 2025
Τρελό Deal: Η Ubisoft Αγοράζει Studio της Amazon Games ΚΑΙ το Χτυπητό Παιχνίδι του!

Τρελό Deal: Η Ubisoft Αγοράζει Studio της Amazon Games ΚΑΙ το Χτυπητό Παιχνίδι του!

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Κακόβουλο λογισμικό ZnDoor που εκμεταλλεύεται ευπάθεια React2Shell για παραβίαση συσκευών δικτύου
Security

Κακόβουλο λογισμικό ZnDoor που εκμεταλλεύεται ευπάθεια React2Shell για παραβίαση συσκευών δικτύου

Marizas DimitrisBy Marizas Dimitris15 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Κακόβουλο λογισμικό ZnDoor που εκμεταλλεύεται ευπάθεια React2Shell για παραβίαση συσκευών δικτύου
Κακόβουλο λογισμικό ZnDoor που εκμεταλλεύεται ευπάθεια React2Shell για παραβίαση συσκευών δικτύου
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Από τον Δεκέμβριο του 2025, έχει εμφανιστεί μια ανησυχητική τάση σε ιαπωνικούς οργανισμούς, καθώς οι εισβολείς εκμεταλλεύονται μια κρίσιμη ευπάθεια στις εφαρμογές React/Next.js.

Η ευπάθεια, η οποία παρακολουθείται ως CVE-2025-55182 και είναι γνωστή ως React2Shell, αντιπροσωπεύει ένα ελάττωμα απομακρυσμένης εκτέλεσης κώδικα που προσελκύει ευρεία εκμετάλλευση.

Ενώ οι αρχικές επιθέσεις ανέπτυξαν κυρίως εξορύκτες κρυπτονομισμάτων, οι ερευνητές ασφαλείας αποκάλυψαν πιο εξελιγμένες απειλές που στοχεύουν την υποδομή δικτύου μέσω ενός άγνωστου κακόβουλου λογισμικού που ονομάζεται ZnDoor.

Η εμφάνιση του ZnDoor σηματοδότησε μια σημαντική κλιμάκωση σε αυτές τις επιθέσεις. Αυτός ο trojan απομακρυσμένης πρόσβασης επιδεικνύει προηγμένες δυνατότητες πολύ πέρα ​​από απλές λειτουργίες εξόρυξης.

Τα στοιχεία δείχνουν ότι το ZnDoor είναι ενεργό τουλάχιστον από τον Δεκέμβριο του 2023, εδραιώνοντας αθόρυβα την παρουσία του σε στοχευμένα περιβάλλοντα.

Η εξελιγμένη αρχιτεκτονική του κακόβουλου λογισμικού υποδηλώνει προσεκτική ανάπτυξη και στρατηγική ανάπτυξη σε συσκευές δικτύου, γεγονός που το καθιστά σοβαρό πρόβλημα για τις ομάδες ασφάλειας των επιχειρήσεων.

Αναλυτές NTT Security αναγνωρισθείς ZnDoor μέσω λεπτομερούς εγκληματολογικής ανάλυσης παραβιασμένων συστημάτων.

Ροή επίθεσης (Πηγή - NTT Security)
Ροή επίθεσης (Πηγή – NTT Security)

Η έρευνά τους αποκάλυψε μια συντονισμένη αλυσίδα επίθεσης που ξεκινά με την εκμετάλλευση του React2Shell και καταλήγει στην επίμονη πρόσβαση σε κερκόπορτα μέσω της ανάπτυξης ZnDoor.

Μηχανισμός μόλυνσης και Επιχειρήσεις Διοίκησης και Ελέγχου

Ο μηχανισμός μόλυνσης ακολουθεί μια απλή αλλά αποτελεσματική οδό. Οι εισβολείς εκμεταλλεύονται το React2Shell για να εκτελέσουν μια εντολή φλοιού που κατεβάζει και εκτελεί το ZnDoor από εξωτερικούς διακομιστές στην 45.76.155.14.

Η εντολή εκτελείται μέσω /bin/sh και δημιουργεί αμέσως επικοινωνία με τον διακομιστή εντολών και ελέγχου στο api.qtss.cc:443.

Οι λεπτομέρειες διαμόρφωσης, συμπεριλαμβανομένης της διεύθυνσης και της θύρας C2, κρυπτογραφούνται χρησιμοποιώντας κρυπτογράφηση AES-CBC μετά την αποκωδικοποίηση Base64, προστατεύοντας την υποδομή επικοινωνίας του κακόβουλου λογισμικού από περιστασιακή επιθεώρηση.

Το ZnDoor λειτουργεί ως ένα πλήρως εξοπλισμένο trojan απομακρυσμένης πρόσβασης με ολοκληρωμένες δυνατότητες ελέγχου συστήματος. Το κακόβουλο λογισμικό στέλνει συνεχώς beacon στον διακομιστή του C2 κάθε δευτερόλεπτο, μεταδίδοντας πληροφορίες συστήματος, συμπεριλαμβανομένων διευθύνσεων δικτύου, ονόματος κεντρικού υπολογιστή, ονόματος χρήστη και αναγνωριστικών διεργασίας μέσω αιτημάτων HTTP POST.

Αυτή η επίμονη επικοινωνία επιτρέπει στους εισβολείς να στέλνουν εντολές για λειτουργίες αρχείων, εκτέλεση φλοιού, απαρίθμηση συστήματος και ενεργοποίηση διακομιστή μεσολάβησης SOCKS5.

Η δομή εντολών χρησιμοποιεί οριοθέτες διπλού κατακερματισμού για την ανάλυση εντολών, υποστηρίζοντας λειτουργίες όπως η διαδραστική αναπαραγωγή φλοιού, η λίστα καταλόγων, ο χειρισμός αρχείων και η δημιουργία σήραγγας δικτύου.

Η αποφυγή ανίχνευσης αντιπροσωπεύει μια κρίσιμη πτυχή του σχεδιασμού του ZnDoor. Το κακόβουλο λογισμικό εφαρμόζει πλαστογράφηση ονόματος διεργασίας για να μεταμφιεστεί ως νόμιμες διαδικασίες συστήματος, καθιστώντας δύσκολη την αναγνώριση μέσω της συμβατικής παρακολούθησης.

Επιπλέον, τροποποιεί τις χρονικές σημάνσεις αρχείων στις 15 Ιανουαρίου 2016, επιχειρώντας να αποφύγει τις ιατροδικαστικές έρευνες.

Το κακόβουλο λογισμικό εκτελεί μηχανισμούς αυτόματης επανεκκίνησης χρησιμοποιώντας θυγατρικές διαδικασίες, περιπλέκοντας τις προσπάθειες ανάλυσης. Αυτές οι περίπλοκες τακτικές φοροδιαφυγής υπογραμμίζουν την προηγμένη φύση αυτής της απειλής και υπογραμμίζουν τη σημασία της παρακολούθησης της συμπεριφοράς.



VIA: cybersecuritynews.com

Related Posts


Το Scanning Arsenal του Burp Suite υποστηρίζεται με ανίχνευση για κρίσιμα τρωτά σημεία του React2Shell
Security

Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security

Χάκερ που εκμεταλλεύονται ευπάθειες στο Ivanti Connect Secure για να αναπτύξουν κακόβουλο λογισμικό MetaRAT
Security
2025 API React2Shell security ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνακαλύψτε γιατί οι “dumb TV” κλέβουν την παράσταση – Μην τις υποτιμάτε!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Νέο PCPcat που εκμεταλλεύεται ευπάθεια React2Shell για παραβίαση 59.000+ διακομιστών
Security

Νέο PCPcat που εκμεταλλεύεται ευπάθεια React2Shell για παραβίαση 59.000+ διακομιστών

15 Δεκεμβρίου 2025
xHunt APT Hackers που επιτίθενται σε διακομιστές Web Microsoft Exchange και IIS για να αναπτύξουν προσαρμοσμένες θυρίδες ασφαλείας
Security

xHunt APT Hackers που επιτίθενται σε διακομιστές Web Microsoft Exchange και IIS για να αναπτύξουν προσαρμοσμένες θυρίδες ασφαλείας

15 Δεκεμβρίου 2025
700Η παραβίαση δεδομένων πίστωσης επηρεάζει 5,8 εκατομμύρια πελάτες αντιπροσωπειών οχημάτων
Security

700Η παραβίαση δεδομένων πίστωσης επηρεάζει 5,8 εκατομμύρια πελάτες αντιπροσωπειών οχημάτων

15 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Κακόβουλο λογισμικό ZnDoor που εκμεταλλεύεται ευπάθεια React2Shell για παραβίαση συσκευών δικτύου Security

Κακόβουλο λογισμικό ZnDoor που εκμεταλλεύεται ευπάθεια React2Shell για παραβίαση συσκευών δικτύου

Marizas Dimitris15 Δεκεμβρίου 2025
Ανακαλύψτε γιατί οι "dumb TV" κλέβουν την παράσταση – Μην τις υποτιμάτε! Technology

Ανακαλύψτε γιατί οι “dumb TV” κλέβουν την παράσταση – Μην τις υποτιμάτε!

Marizas Dimitris15 Δεκεμβρίου 2025
Τρελό Deal: Η Ubisoft Αγοράζει Studio της Amazon Games ΚΑΙ το Χτυπητό Παιχνίδι του! Technology

Τρελό Deal: Η Ubisoft Αγοράζει Studio της Amazon Games ΚΑΙ το Χτυπητό Παιχνίδι του!

Marizas Dimitris15 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Κακόβουλο λογισμικό ZnDoor που εκμεταλλεύεται ευπάθεια React2Shell για παραβίαση συσκευών δικτύου

Κακόβουλο λογισμικό ZnDoor που εκμεταλλεύεται ευπάθεια React2Shell για παραβίαση συσκευών δικτύου

15 Δεκεμβρίου 2025
Ανακαλύψτε γιατί οι "dumb TV" κλέβουν την παράσταση – Μην τις υποτιμάτε!

Ανακαλύψτε γιατί οι “dumb TV” κλέβουν την παράσταση – Μην τις υποτιμάτε!

15 Δεκεμβρίου 2025
Τρελό Deal: Η Ubisoft Αγοράζει Studio της Amazon Games ΚΑΙ το Χτυπητό Παιχνίδι του!

Τρελό Deal: Η Ubisoft Αγοράζει Studio της Amazon Games ΚΑΙ το Χτυπητό Παιχνίδι του!

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.