<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      黑客借React2Shell漏洞發起EtherRAT惡意軟件攻擊

      0
      分享至


      在近期的React2Shell漏洞攻擊事件中,一款名為EtherRAT的新型惡意植入程序被安全研究人員發現,該程序不僅內置五種獨立的Linux系統持久化機制,還會借助以太坊智能合約與攻擊者建立通信鏈路。

      研究人員認為,這款惡意軟件的特征與朝鮮黑客組織在Contagious Interview攻擊活動中使用的工具相符。他們在React2Shell高危漏洞(CVE-2025-55182)披露僅兩天后,便從某遭入侵的Next.js應用中成功提取到EtherRAT樣本。

      EtherRAT整合了多項復雜功能,包括基于區塊鏈的命令與控制(C2)通信、多層Linux持久化、載荷實時重寫,以及依托完整Node.js運行時環境實現的反檢測能力。盡管其與朝鮮Lazarus組織發起的Contagious Interview

      React2Shell是React服務端組件(RSC)Flight協議中存在的最高級別反序列化漏洞,攻擊者可通過特制HTTP請求實現無認證遠程代碼執行。

      該漏洞影響大量運行React/Next.js的云環境,在上周漏洞公開數小時后便已出現野外利用。隨著自動化攻擊工具的普及,已有跨多個行業的至少30家組織機構遭入侵,攻擊者借此竊取憑證、開展加密貨幣挖礦,并部署通用型后門程序。


      EtherRAT的攻擊鏈路

      Sysdig指出,EtherRAT采用多階段攻擊鏈路,其流程如下:

      1.漏洞利用與初始載荷投放:首先通過React2Shell漏洞在目標設備上執行Base64編碼的Shell命令,該命令會嘗試通過curl、wget或python3(備選)工具下載惡意Shell腳本s.sh,并每300秒循環執行一次直至下載成功。腳本獲取后會先經過校驗,再被賦予可執行權限并啟動。


      腳本邏輯

      2.運行時環境部署:腳本會在用戶目錄$HOME/.local/share/下創建隱藏文件夾,從nodejs.org直接下載并解壓合法的Node.js v20.10.0運行時環境。隨后寫入加密載荷數據塊與混淆后的JavaScript投放器,通過已下載的Node二進制文件執行投放器,執行完畢后腳本會自行刪除。

      3.惡意程序解密與加載:名為.kxnzl4mtez.js的混淆JavaScript投放器會讀取加密數據塊,通過硬編碼的AES-256-CBC密鑰完成解密,并將解密結果寫入另一隱藏JavaScript文件。該解密后的文件即為EtherRAT植入程序,最終通過前一階段安裝的Node.js環境完成部署。


      高級植入程序的核心特征

      基于以太坊智能合約的C2通信

      EtherRAT采用以太坊智能合約實現C2操作,該方式不僅具備靈活的運營能力,還能有效抵御反制與關停措施。其會并行查詢9個公共以太坊RPC節點,并以多數節點的響應結果為準,可防止單點節點投毒或域名劫持攻擊。

      此外,該惡意軟件每500毫秒便會向C2發送隨機生成的類CDN格式URL,并通過AsyncFunction構造器執行攻擊者下發的JavaScript代碼,形成可完全交互的Node.js命令行環境。


      構建隨機URL

      朝鮮黑客此前便曾使用智能合約進行惡意軟件投放與分發,該技術被稱為EtherHiding,谷歌與GuardioLabs均曾發布相關技術報告。

      Linux系統的五層持久化機制

      EtherRAT在Linux系統中具備極強的持久化能力,通過部署五層冗余機制確??刂茩嗖粊G失,具體包括:

      ·定時任務(Cron jobs)

      ·bashrc配置注入

      ·XDG自動啟動項

      ·Systemd用戶服務

      ·配置文件(Profile)注入

      借助多維度持久化手段,即便目標系統經歷重啟或運維操作,攻擊者仍能維持對受感染設備的訪問權限。

      自主更新與載荷重混淆能力

      EtherRAT的另一獨特功能是可通過向API端點發送自身源代碼實現自主更新。其會接收功能一致但混淆方式不同的替換代碼,完成自身覆蓋后啟動新進程運行更新后的載荷。該機制既能幫助惡意軟件規避靜態檢測,也可阻礙逆向分析,同時支持按需加載特定攻擊功能。

      鑒于目前React2Shell漏洞已被多方黑客組織利用,系統管理員需盡快將React/Next.js版本升級至安全版本。研究人員建議用戶應快速排查上述持久化機制的存在痕跡、監控以太坊RPC相關流量、審計應用程序日志,并及時輪換各類賬戶憑證。

      參考及來源:https://www.bleepingcomputer.com/news/security/north-korean-hackers-exploit-react2shell-flaw-in-etherrat-malware-attacks/


      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      中國批準稀土出口,日媒歡呼:對華反制措施見效,下一秒遭打臉

      中國批準稀土出口,日媒歡呼:對華反制措施見效,下一秒遭打臉

      書紀文譚
      2026-02-10 18:32:15
      上海洗浴中心成新頂流,俄羅斯美女博主被圈粉,還有海外游客專門飛來打卡

      上海洗浴中心成新頂流,俄羅斯美女博主被圈粉,還有海外游客專門飛來打卡

      界面新聞
      2026-02-11 18:31:08
      四川成都一佳人好漂亮, 身高169cm,體重48kg 美的讓人移不開眼

      四川成都一佳人好漂亮, 身高169cm,體重48kg 美的讓人移不開眼

      喜歡歷史的阿繁
      2026-02-07 14:21:17
      退伍回村救了個落水女人,2天后縣長突然來電:明天來我辦公室

      退伍回村救了個落水女人,2天后縣長突然來電:明天來我辦公室

      秋風專欄
      2025-08-13 15:54:55
      頭部朝下落地!中國33歲冬奧老將出意外:被抬出雪場 目前意識清醒

      頭部朝下落地!中國33歲冬奧老將出意外:被抬出雪場 目前意識清醒

      風過鄉
      2026-02-11 20:52:27
      女子8年拒絕8次男友求婚,男友無奈另娶她人,女友:憑什么?

      女子8年拒絕8次男友求婚,男友無奈另娶她人,女友:憑什么?

      小蔣愛嘮嗑
      2026-02-11 05:33:41
      特朗普下達最后通牒,要求臺當局立即付款,否則將取消對臺軍售

      特朗普下達最后通牒,要求臺當局立即付款,否則將取消對臺軍售

      東極妙嚴
      2026-02-11 12:54:31
      亞馬爾連續5場破門+西甲24球,打破梅西和姆巴佩兩項紀錄

      亞馬爾連續5場破門+西甲24球,打破梅西和姆巴佩兩項紀錄

      晚霧空青
      2026-02-11 08:41:59
      從一晚三千到無人接盤,五星級酒店集體被甩賣,這場泡沫該誰買單

      從一晚三千到無人接盤,五星級酒店集體被甩賣,這場泡沫該誰買單

      青眼財經
      2026-01-19 23:37:28
      萬斯:伊朗人民想推翻政權,那得靠他們自己

      萬斯:伊朗人民想推翻政權,那得靠他們自己

      桂系007
      2026-02-11 23:38:09
      笑麻了!以為兩人相伴了一輩子,其實厭煩了幾十年!

      笑麻了!以為兩人相伴了一輩子,其實厭煩了幾十年!

      墻頭草
      2026-02-09 16:37:03
      生圖能打!孟子義青島逛街被偶遇,路人驚呼:白到發光比精修還美

      生圖能打!孟子義青島逛街被偶遇,路人驚呼:白到發光比精修還美

      心靈得以滋養
      2026-02-11 21:50:42
      女演員千萬別整容!看《夜色正濃》里40歲江疏影和36歲藍盈瑩

      女演員千萬別整容!看《夜色正濃》里40歲江疏影和36歲藍盈瑩

      章眽八卦
      2026-02-11 12:40:57
      回顧“91女神”琪琪:五官出眾,卻因天真讓自己“受傷”

      回顧“91女神”琪琪:五官出眾,卻因天真讓自己“受傷”

      就一點
      2025-11-22 10:36:39
      我去!塔圖姆被下放了??!

      我去!塔圖姆被下放了!!

      柚子說球
      2026-02-11 17:20:08
      利物浦遭重創!后場萬金油被擔架抬下 面臨長期傷停

      利物浦遭重創!后場萬金油被擔架抬下 面臨長期傷停

      球事百科吖
      2026-02-12 07:23:26
      3人共禁賽13場!這大概是年度最兇沖突了!

      3人共禁賽13場!這大概是年度最兇沖突了!

      柚子說球
      2026-02-12 07:52:13
      這跟不穿有什么區別?王楚然裙子太短露膚度極高,胡意旋身材曼妙

      這跟不穿有什么區別?王楚然裙子太短露膚度極高,胡意旋身材曼妙

      樂悠悠娛樂
      2026-02-10 12:44:32
      比賭博還狠的“隱形毒藥”,正慢慢掏空中國家庭,無數人被它拖垮

      比賭博還狠的“隱形毒藥”,正慢慢掏空中國家庭,無數人被它拖垮

      千秋文化
      2026-02-10 20:55:47
      梁朝偉過安檢可憐眼神向劉嘉玲求救前所未見 老婆搞笑反應曝光

      梁朝偉過安檢可憐眼神向劉嘉玲求救前所未見 老婆搞笑反應曝光

      達達哥
      2026-02-10 21:52:25
      2026-02-12 08:35:00
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯網安全新視界
      8164文章數 10545關注度
      往期回顧 全部

      科技要聞

      Meta將斥資超100億美元建設數據中心

      頭條要聞

      環球:高市"豪賭"大勝 軍工業恐成日本經濟"搖錢樹"

      頭條要聞

      環球:高市"豪賭"大勝 軍工業恐成日本經濟"搖錢樹"

      體育要聞

      搞垮一個冬奧選手,只需要一首歌?

      娛樂要聞

      大孤山風波愈演愈烈 超50位明星扎堆

      財經要聞

      廣州前首富被判無期 200億集資窟窿何償

      汽車要聞

      比亞迪最美B級SUV? 宋Ultra這腰線美翻了

      態度原創

      教育
      本地
      家居
      健康
      公開課

      教育要聞

      高考地理中的木本植物擴張

      本地新聞

      下一站是嘉禾望崗,請各位乘客做好哭泣準備

      家居要聞

      簡雅閑居 靜享時光柔

      轉頭就暈的耳石癥,能開車上班嗎?

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版