By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το RondoDox botnet εκμεταλλεύεται το ελάττωμα του React2Shell για να παραβιάσει τους διακομιστές Next.js
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το RondoDox botnet εκμεταλλεύεται το ελάττωμα του React2Shell για να παραβιάσει τους διακομιστές Next.js
Security

Το RondoDox botnet εκμεταλλεύεται το ελάττωμα του React2Shell για να παραβιάσει τους διακομιστές Next.js

Marizas Dimitris
Last updated: 31 Δεκεμβρίου 2025 17:37
Marizas Dimitris
Share
Το RondoDox botnet εκμεταλλεύεται το ελάττωμα του React2Shell για να παραβιάσει τους διακομιστές Next.js
Το RondoDox botnet εκμεταλλεύεται το ελάττωμα του React2Shell για να παραβιάσει τους διακομιστές Next.js
SHARE


Το botnet RondoDox έχει παρατηρηθεί ότι εκμεταλλεύεται το κρίσιμο σφάλμα React2Shell (CVE-2025-55182) για να μολύνει ευάλωτους διακομιστές Next.js με κακόβουλο λογισμικό και cryptominers.

Τεκμηριώθηκε για πρώτη φορά από το Fortinet τον Ιούλιο του 2025, το RondoDox είναι ένα botnet μεγάλης κλίμακας που στοχεύει πολλαπλά ελαττώματα n-day σε παγκόσμιες επιθέσεις. Τον Νοέμβριο, το VulnCheck εντόπισε νέες παραλλαγές RondoDox που περιείχαν εκμεταλλεύσεις για το CVE-2025-24893, μια ευπάθεια κρίσιμης απομακρυσμένης εκτέλεσης κώδικα (RCE) στην πλατφόρμα XWiki.

Μια νέα αναφορά από την εταιρεία κυβερνοασφάλειας CloudSEK σημειώνει ότι η RondoDox ξεκίνησε τη σάρωση για ευάλωτους διακομιστές Next.js στις 8 Δεκεμβρίου και άρχισε να αναπτύσσει πελάτες botnet τρεις ημέρες αργότερα.

Wiz

Το React2Shell είναι ένα θέμα ευπάθειας εκτέλεσης απομακρυσμένου κώδικα χωρίς έλεγχο ταυτότητας που μπορεί να χρησιμοποιηθεί μέσω ενός μόνο αιτήματος HTTP και επηρεάζει όλα τα πλαίσια που υλοποιούν το πρωτόκολλο «Flight» του React Server Components (RSC), συμπεριλαμβανομένου του Next.js.

Το ελάττωμα έχει χρησιμοποιηθεί από αρκετούς παράγοντες απειλών για να παραβιάσουν πολλούς οργανισμούς. Βορειοκορεάτες χάκερ εκμεταλλεύτηκαν το React2Shell για να αναπτύξουν μια νέα οικογένεια κακόβουλου λογισμικού που ονομάζεται EtherRAT.

Από τις 30 Δεκεμβρίου, το Ίδρυμα Shadowserver αναφέρει ότι έχει ολοκληρωθεί 94.000 περιουσιακά στοιχεία που εκτίθενται στο διαδίκτυο ευάλωτο στο React2Shell.

CloudSEK λέει ότι το RondoDox έχει περάσει από τρεις διακριτές λειτουργικές φάσεις φέτος:

  • Δοκιμές αναγνώρισης και τρωτότητας από τον Μάρτιο έως τον Απρίλιο του 2025
  • Αυτοματοποιημένη εκμετάλλευση εφαρμογών ιστού από τον Απρίλιο έως τον Ιούνιο του 2025
  • Ανάπτυξη botnet IoT μεγάλης κλίμακας από τον Ιούλιο έως σήμερα

Όσον αφορά το React2Shell, οι ερευνητές αναφέρουν ότι η RondoDox έχει επικεντρώσει την εκμετάλλευσή της γύρω από το ελάττωμα σημαντικά τελευταία, ξεκινώντας περισσότερες από 40 προσπάθειες εκμετάλλευσης μέσα σε έξι ημέρες τον Δεκέμβριο.

Κατά τη διάρκεια αυτής της φάσης λειτουργίας, το botnet διεξάγει ωριαία κύματα εκμετάλλευσης IoT που στοχεύουν τα Linksys, Wavlink και άλλους δρομολογητές καταναλωτών και επιχειρήσεων για την εγγραφή νέων bot.

Αφού διερεύνησε πιθανώς ευάλωτους διακομιστές, το CloudSEK λέει ότι το RoundDox άρχισε να αναπτύσσει ωφέλιμα φορτία που περιελάμβαναν ένα coinminer (/nuts/poop), έναν φορτωτή botnet και έναν έλεγχο υγείας (/nuts/bolts) και μια παραλλαγή του Mirai (/nuts/x86).

Το στοιχείο «bolts» αφαιρεί ανταγωνιστικό κακόβουλο λογισμικό botnet από τον κεντρικό υπολογιστή, επιβάλλει την επιμονή μέσω του /etc/crontab και σκοτώνει διαδικασίες που δεν είναι στη λίστα επιτρεπόμενων κάθε 45 δευτερόλεπτα, λένε οι ερευνητές.

Το CloudSEK παρέχει ένα σύνολο προτάσεων για τις εταιρείες για προστασία από αυτήν τη δραστηριότητα RondoDox, μεταξύ των οποίων έλεγχος και επιδιόρθωση των ενεργειών διακομιστή Next.js, απομόνωση συσκευών IoT σε αποκλειστικά εικονικά LAN και παρακολούθηση για ύποπτες διεργασίες που εκτελούνται.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Το νέο GhostFrame Super Stealthy Kit επιτίθεται σε εκατομμύρια χρήστες παγκοσμίως
Το SpyCloud αποκαλύπτει τις 10 κορυφαίες προβλέψεις για την ασφάλεια στον κυβερνοχώρο που είναι έτοιμες να διαταράξουν την ασφάλεια ταυτότητας το 2026
New Wave of Steganography Attacks: Hackers Hiding XWorm σε PNG
Ευπάθεια του Microsoft Outlook Επιτρέπει στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση
Cisco Unified Contact Center Express ευπάθειες Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα
TAGGED:BotnetRCEReact2ShellRondoDoxΑπομακρυσμένη εκτέλεση κώδικαΕνεργή εκμετάλλευσηΕπόμενο.jsΚακόβουλο λογισμικό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το Ινστιτούτο Τεχνητής Νοημοσύνης Εργασίας Glean εντοπίζει 5 βασικές εντάσεις τεχνητής νοημοσύνης Το Ινστιτούτο Τεχνητής Νοημοσύνης Εργασίας Glean εντοπίζει 5 βασικές εντάσεις τεχνητής νοημοσύνης
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Το Ινστιτούτο Τεχνητής Νοημοσύνης Εργασίας Glean εντοπίζει 5 βασικές εντάσεις τεχνητής νοημοσύνης
Το Ινστιτούτο Τεχνητής Νοημοσύνης Εργασίας Glean εντοπίζει 5 βασικές εντάσεις τεχνητής νοημοσύνης
Technology
26 Δημοφιλείς επιστημονικές ιστορίες που αγαπήσατε το 2025
26 Δημοφιλείς επιστημονικές ιστορίες που αγαπήσατε το 2025
Science
Μάθε πώς η Τεχνητή Νοημοσύνη μετατρέπει όλους μας σε ίδιους!
Μάθε πώς η Τεχνητή Νοημοσύνη μετατρέπει όλους μας σε ίδιους!
Business
Ανακαλύψτε τα Vivo TWS 5 Hi-Fi! Απόλυτη Σιωπή 60 dB και Κεραμικό Διάφραγμα μόλις στα 75€! Μην το χάσετε!
Ανακαλύψτε τα Vivo TWS 5 Hi-Fi! Απόλυτη Σιωπή 60 dB και Κεραμικό Διάφραγμα μόλις στα 75€! Μην το χάσετε!
Technology

You Might also Like

Security

Το “Never Trust, Always Verify” γίνεται αυτόνομο

Marizas Dimitris
Marizas Dimitris
8 Min Read
Security

Κακόβουλη επέκταση Chrome καθώς το πορτοφόλι Ethereum ενεργοποιεί την πλήρη κατάληψη του πορτοφολιού

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Η επίθεση TEE.Fail σπάει τον εμπιστευτικό υπολογισμό σε επεξεργαστές Intel, AMD, NVIDIA

Marizas Dimitris
Marizas Dimitris
8 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?