Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Κρίσιμο σφάλμα React2Shell που χρησιμοποιείται σε επιθέσεις ransomware

Κρίσιμο σφάλμα React2Shell που χρησιμοποιείται σε επιθέσεις ransomware

17 Δεκεμβρίου 2025
«Από την Όραση στην Επιτυχία: Πώς να Δημιουργήσεις Αληθινό Αντίκτυπο!»

«Από την Όραση στην Επιτυχία: Πώς να Δημιουργήσεις Αληθινό Αντίκτυπο!»

17 Δεκεμβρίου 2025
«Xiaomi 17 Ultra: ΣΟΚ! Αποκαλύπτονται οι πιστοποιήσεις για παγκόσμια κυκλοφορία!»

«Xiaomi 17 Ultra: ΣΟΚ! Αποκαλύπτονται οι πιστοποιήσεις για παγκόσμια κυκλοφορία!»

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Κρίσιμο σφάλμα React2Shell που χρησιμοποιείται σε επιθέσεις ransomware
Security

Κρίσιμο σφάλμα React2Shell που χρησιμοποιείται σε επιθέσεις ransomware

Marizas DimitrisBy Marizas Dimitris17 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Κρίσιμο σφάλμα React2Shell που χρησιμοποιείται σε επιθέσεις ransomware
Κρίσιμο σφάλμα React2Shell που χρησιμοποιείται σε επιθέσεις ransomware
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια συμμορία ransomware εκμεταλλεύτηκε την κρίσιμη ευπάθεια React2Shell (CVE-2025-55182) για να αποκτήσει αρχική πρόσβαση στα εταιρικά δίκτυα και ανέπτυξε το κακόβουλο λογισμικό κρυπτογράφησης αρχείων λιγότερο από ένα λεπτό αργότερα.

Το React2Shell είναι ένα μη ασφαλές ζήτημα αποσυναρμολόγησης στο πρωτόκολλο ‘Flight’ των React Server Components (RSC) που χρησιμοποιείται από τη βιβλιοθήκη React και το πλαίσιο Next.js. Μπορεί να γίνει απομακρυσμένη εκμετάλλευση χωρίς έλεγχο ταυτότητας για την εκτέλεση κώδικα JavaScript στο περιβάλλον του διακομιστή.

Μέσα σε λίγες ώρες από την αποκάλυψή του, χάκερ εθνικών κρατών άρχισαν να το εκμεταλλεύονται σε επιχειρήσεις κυβερνοκατασκοπείας ή να αναπτύσσουν νέο κακόβουλο λογισμικό EtherRAT. Οι κυβερνοεγκληματίες έσπευσαν επίσης να το αξιοποιήσουν σε επιθέσεις εξόρυξης κρυπτονομισμάτων.

Wiz

Ωστόσο, ερευνητές στην εταιρεία εταιρικών πληροφοριών και ασφάλειας στον κυβερνοχώρο S-RM παρατήρησαν ότι το React2Shell χρησιμοποιήθηκε σε επίθεση στις 5 Δεκεμβρίου από έναν παράγοντα απειλής που ανέπτυξε το στέλεχος ransomware Weaxor.

Επίθεση ransomware Weaxor

Το Weaxor ransomware εμφανίστηκε στα τέλη του 2024 και πιστεύεται ότι είναι ένα rebrand της επιχείρησης Mallox/FARGO (επίσης γνωστή ως «TargetCompany») που επικεντρώθηκε στον κίνδυνο διακομιστών MS-SQL.

Όπως το Mallox, έτσι και το Weaxor είναι μια λιγότερο εξελιγμένη λειτουργία που στοχεύει διακομιστές που αντιμετωπίζουν το κοινό με ευκαιριακές επιθέσεις που απαιτούν σχετικά χαμηλά λύτρα.

Η λειτουργία δεν διαθέτει πύλη διαρροής δεδομένων για διπλό εκβιασμό και δεν υπάρχει ένδειξη ότι εκτελεί διήθηση δεδομένων πριν από τη φάση κρυπτογράφησης.

S-RM λένε οι ερευνητές ότι ο παράγοντας απειλής ανέπτυξε τον κρυπτογράφηση λίγο μετά την αρχική πρόσβαση μέσω του React2Shell. Αν και αυτό υποδηλώνει μια αυτοματοποιημένη επίθεση, οι ερευνητές δεν βρήκαν κανένα στοιχείο στο παραβιασμένο περιβάλλον που να υποστηρίζει τη θεωρία.

Αμέσως μετά την παραβίαση, οι χάκερ εκτέλεσαν μια συγκεχυμένη εντολή PowerShell που ανέπτυξε έναν φάρο Cobalt Strike για επικοινωνία εντολής και ελέγχου (C2).

Στο επόμενο βήμα, ο εισβολέας απενεργοποίησε την προστασία σε πραγματικό χρόνο στο Windows Defender και ξεκίνησε το ωφέλιμο φορτίο ransomware. Όλα αυτά συνέβησαν σε λιγότερο από ένα λεπτό από το αρχικό στάδιο πρόσβασης.

Σύμφωνα με τους ερευνητές, η επίθεση περιορίστηκε στο τελικό σημείο που ήταν ευάλωτο στο React2Shell, καθώς δεν παρατήρησαν καμία δραστηριότητα πλευρικής κίνησης.

Μετά την κρυπτογράφηση, τα αρχεία είχαν την επέκταση “.WEAX” και κάθε κατάλογος που επηρεαζόταν είχε ένα αρχείο σημείωσης λύτρων με το όνομα “RECOVERY INFORMATION.txt”, το οποίο περιείχε οδηγίες πληρωμής από τον εισβολέα.

Η S-RM λέει ότι το Weaxor σκούπισε επίσης τα σκιώδη αντίγραφα τόμου για να αποτρέψει την εύκολη επαναφορά και διέγραψε τα αρχεία καταγραφής συμβάντων για να κάνει την εγκληματολογική ανάλυση πιο δύσκολη.

Συγκεκριμένα, οι ερευνητές αναφέρουν ότι ο ίδιος κεντρικός υπολογιστής παραβιάστηκε στη συνέχεια από άλλους εισβολείς που χρησιμοποιούν διαφορετικά ωφέλιμα φορτία, κάτι που είναι ενδεικτικό του επιπέδου κακόβουλης δραστηριότητας γύρω από το React2Shell.

Η S-RM προτείνει στους διαχειριστές του συστήματος να ελέγχουν τα αρχεία καταγραφής συμβάντων των Windows και την τηλεμετρία EDR για τυχόν στοιχεία δημιουργίας διεργασιών από δυαδικά αρχεία που σχετίζονται με το Node ή το React, καθώς η ενημέρωση κώδικα από μόνη της δεν αρκεί.

Διαδικασία ωοτοκίας του cmd.exe ή powershell.exe από node.exe είναι ένας ισχυρός δείκτης εκμετάλλευσης του React2Shell Οι ασυνήθιστες εξερχόμενες συνδέσεις, οι απενεργοποιημένες λύσεις ασφαλείας, η εκκαθάριση αρχείων καταγραφής και οι αιχμές πόρων θα πρέπει επίσης να διερευνηθούν διεξοδικά.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
Security

Το κρίσιμο ελάττωμα του React2Shell το οποίο αξιοποιείται ενεργά σε επιθέσεις που συνδέονται με την Κίνα
Security

Το ελάττωμα του React2Shell αξιοποιήθηκε για παραβίαση 30 οργανισμών, ευάλωτες διευθύνσεις IP 77k
Security
JavaScript PowerShell Ransomware React2Shell Weaxor Windows Ενεργή εκμετάλλευση Εταιρεία-στόχος Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Από την Όραση στην Επιτυχία: Πώς να Δημιουργήσεις Αληθινό Αντίκτυπο!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ευπάθεια Microsoft Desktop Windows Manager εκτός ορίων Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Security

Ευπάθεια Microsoft Desktop Windows Manager εκτός ορίων Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

17 Δεκεμβρίου 2025
Νέα έρευνα αποκαλύπτει ότι το 90% των δεσμευμένων τομέων παρέχουν τώρα κακόβουλο λογισμικό, απάτες και επιθέσεις ηλεκτρονικού ψαρέματος
Security

Νέα έρευνα αποκαλύπτει ότι το 90% των δεσμευμένων τομέων παρέχουν τώρα κακόβουλο λογισμικό, απάτες και επιθέσεις ηλεκτρονικού ψαρέματος

17 Δεκεμβρίου 2025
Η Microsoft ζητά από τους διαχειριστές IT να επικοινωνήσουν για επιδιόρθωση που σχετίζονται με ζητήματα αποτυχίας των Windows IIS
Security

Η Microsoft ζητά από τους διαχειριστές IT να επικοινωνήσουν για επιδιόρθωση που σχετίζονται με ζητήματα αποτυχίας των Windows IIS

17 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Κρίσιμο σφάλμα React2Shell που χρησιμοποιείται σε επιθέσεις ransomware Security

Κρίσιμο σφάλμα React2Shell που χρησιμοποιείται σε επιθέσεις ransomware

Marizas Dimitris17 Δεκεμβρίου 2025
«Από την Όραση στην Επιτυχία: Πώς να Δημιουργήσεις Αληθινό Αντίκτυπο!» Business

«Από την Όραση στην Επιτυχία: Πώς να Δημιουργήσεις Αληθινό Αντίκτυπο!»

Marizas Dimitris17 Δεκεμβρίου 2025
«Xiaomi 17 Ultra: ΣΟΚ! Αποκαλύπτονται οι πιστοποιήσεις για παγκόσμια κυκλοφορία!» Technology

«Xiaomi 17 Ultra: ΣΟΚ! Αποκαλύπτονται οι πιστοποιήσεις για παγκόσμια κυκλοφορία!»

Marizas Dimitris17 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Κρίσιμο σφάλμα React2Shell που χρησιμοποιείται σε επιθέσεις ransomware

Κρίσιμο σφάλμα React2Shell που χρησιμοποιείται σε επιθέσεις ransomware

17 Δεκεμβρίου 2025
«Από την Όραση στην Επιτυχία: Πώς να Δημιουργήσεις Αληθινό Αντίκτυπο!»

«Από την Όραση στην Επιτυχία: Πώς να Δημιουργήσεις Αληθινό Αντίκτυπο!»

17 Δεκεμβρίου 2025
«Xiaomi 17 Ultra: ΣΟΚ! Αποκαλύπτονται οι πιστοποιήσεις για παγκόσμια κυκλοφορία!»

«Xiaomi 17 Ultra: ΣΟΚ! Αποκαλύπτονται οι πιστοποιήσεις για παγκόσμια κυκλοφορία!»

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.