<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

      黑客借React2Shell漏洞發(fā)起EtherRAT惡意軟件攻擊

      0
      分享至


      在近期的React2Shell漏洞攻擊事件中,一款名為EtherRAT的新型惡意植入程序被安全研究人員發(fā)現(xiàn),該程序不僅內(nèi)置五種獨(dú)立的Linux系統(tǒng)持久化機(jī)制,還會(huì)借助以太坊智能合約與攻擊者建立通信鏈路。

      研究人員認(rèn)為,這款惡意軟件的特征與朝鮮黑客組織在Contagious Interview攻擊活動(dòng)中使用的工具相符。他們?cè)赗eact2Shell高危漏洞(CVE-2025-55182)披露僅兩天后,便從某遭入侵的Next.js應(yīng)用中成功提取到EtherRAT樣本。

      EtherRAT整合了多項(xiàng)復(fù)雜功能,包括基于區(qū)塊鏈的命令與控制(C2)通信、多層Linux持久化、載荷實(shí)時(shí)重寫,以及依托完整Node.js運(yùn)行時(shí)環(huán)境實(shí)現(xiàn)的反檢測(cè)能力。盡管其與朝鮮Lazarus組織發(fā)起的Contagious Interview

      React2Shell是React服務(wù)端組件(RSC)Flight協(xié)議中存在的最高級(jí)別反序列化漏洞,攻擊者可通過特制HTTP請(qǐng)求實(shí)現(xiàn)無認(rèn)證遠(yuǎn)程代碼執(zhí)行。

      該漏洞影響大量運(yùn)行React/Next.js的云環(huán)境,在上周漏洞公開數(shù)小時(shí)后便已出現(xiàn)野外利用。隨著自動(dòng)化攻擊工具的普及,已有跨多個(gè)行業(yè)的至少30家組織機(jī)構(gòu)遭入侵,攻擊者借此竊取憑證、開展加密貨幣挖礦,并部署通用型后門程序。


      EtherRAT的攻擊鏈路

      Sysdig指出,EtherRAT采用多階段攻擊鏈路,其流程如下:

      1.漏洞利用與初始載荷投放:首先通過React2Shell漏洞在目標(biāo)設(shè)備上執(zhí)行Base64編碼的Shell命令,該命令會(huì)嘗試通過curl、wget或python3(備選)工具下載惡意Shell腳本s.sh,并每300秒循環(huán)執(zhí)行一次直至下載成功。腳本獲取后會(huì)先經(jīng)過校驗(yàn),再被賦予可執(zhí)行權(quán)限并啟動(dòng)。


      腳本邏輯

      2.運(yùn)行時(shí)環(huán)境部署:腳本會(huì)在用戶目錄$HOME/.local/share/下創(chuàng)建隱藏文件夾,從nodejs.org直接下載并解壓合法的Node.js v20.10.0運(yùn)行時(shí)環(huán)境。隨后寫入加密載荷數(shù)據(jù)塊與混淆后的JavaScript投放器,通過已下載的Node二進(jìn)制文件執(zhí)行投放器,執(zhí)行完畢后腳本會(huì)自行刪除。

      3.惡意程序解密與加載:名為.kxnzl4mtez.js的混淆JavaScript投放器會(huì)讀取加密數(shù)據(jù)塊,通過硬編碼的AES-256-CBC密鑰完成解密,并將解密結(jié)果寫入另一隱藏JavaScript文件。該解密后的文件即為EtherRAT植入程序,最終通過前一階段安裝的Node.js環(huán)境完成部署。


      高級(jí)植入程序的核心特征

      基于以太坊智能合約的C2通信

      EtherRAT采用以太坊智能合約實(shí)現(xiàn)C2操作,該方式不僅具備靈活的運(yùn)營能力,還能有效抵御反制與關(guān)停措施。其會(huì)并行查詢9個(gè)公共以太坊RPC節(jié)點(diǎn),并以多數(shù)節(jié)點(diǎn)的響應(yīng)結(jié)果為準(zhǔn),可防止單點(diǎn)節(jié)點(diǎn)投毒或域名劫持攻擊。

      此外,該惡意軟件每500毫秒便會(huì)向C2發(fā)送隨機(jī)生成的類CDN格式URL,并通過AsyncFunction構(gòu)造器執(zhí)行攻擊者下發(fā)的JavaScript代碼,形成可完全交互的Node.js命令行環(huán)境。


      構(gòu)建隨機(jī)URL

      朝鮮黑客此前便曾使用智能合約進(jìn)行惡意軟件投放與分發(fā),該技術(shù)被稱為EtherHiding,谷歌與GuardioLabs均曾發(fā)布相關(guān)技術(shù)報(bào)告。

      Linux系統(tǒng)的五層持久化機(jī)制

      EtherRAT在Linux系統(tǒng)中具備極強(qiáng)的持久化能力,通過部署五層冗余機(jī)制確保控制權(quán)不丟失,具體包括:

      ·定時(shí)任務(wù)(Cron jobs)

      ·bashrc配置注入

      ·XDG自動(dòng)啟動(dòng)項(xiàng)

      ·Systemd用戶服務(wù)

      ·配置文件(Profile)注入

      借助多維度持久化手段,即便目標(biāo)系統(tǒng)經(jīng)歷重啟或運(yùn)維操作,攻擊者仍能維持對(duì)受感染設(shè)備的訪問權(quán)限。

      自主更新與載荷重混淆能力

      EtherRAT的另一獨(dú)特功能是可通過向API端點(diǎn)發(fā)送自身源代碼實(shí)現(xiàn)自主更新。其會(huì)接收功能一致但混淆方式不同的替換代碼,完成自身覆蓋后啟動(dòng)新進(jìn)程運(yùn)行更新后的載荷。該機(jī)制既能幫助惡意軟件規(guī)避靜態(tài)檢測(cè),也可阻礙逆向分析,同時(shí)支持按需加載特定攻擊功能。

      鑒于目前React2Shell漏洞已被多方黑客組織利用,系統(tǒng)管理員需盡快將React/Next.js版本升級(jí)至安全版本。研究人員建議用戶應(yīng)快速排查上述持久化機(jī)制的存在痕跡、監(jiān)控以太坊RPC相關(guān)流量、審計(jì)應(yīng)用程序日志,并及時(shí)輪換各類賬戶憑證。

      參考及來源:https://www.bleepingcomputer.com/news/security/north-korean-hackers-exploit-react2shell-flaw-in-etherrat-malware-attacks/


      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      越南高鐵請(qǐng)德國當(dāng)“托”,中標(biāo)后騎虎難下,我們只看戲不中招

      越南高鐵請(qǐng)德國當(dāng)“托”,中標(biāo)后騎虎難下,我們只看戲不中招

      我心縱橫天地間
      2025-12-29 13:55:46
      華為孟晚舟:鴻蒙5.0以上終端設(shè)備超3600萬,鯤鵬已發(fā)展380萬開發(fā)者

      華為孟晚舟:鴻蒙5.0以上終端設(shè)備超3600萬,鯤鵬已發(fā)展380萬開發(fā)者

      界面新聞
      2025-12-30 10:17:58
      談判進(jìn)入“最后階段”,棘手問題尚未解決,美烏總統(tǒng)談了3小時(shí)仍無突破

      談判進(jìn)入“最后階段”,棘手問題尚未解決,美烏總統(tǒng)談了3小時(shí)仍無突破

      環(huán)球網(wǎng)資訊
      2025-12-30 07:02:23
      馬斯克再次預(yù)言:手機(jī)APP、你的工作、金錢,20年內(nèi)全部消失!

      馬斯克再次預(yù)言:手機(jī)APP、你的工作、金錢,20年內(nèi)全部消失!

      現(xiàn)代小青青慕慕
      2025-12-29 12:06:09
      文班26+14馬刺遭騎士交鋒7連殺 阿倫27+10福克斯復(fù)出13中4

      文班26+14馬刺遭騎士交鋒7連殺 阿倫27+10福克斯復(fù)出13中4

      醉臥浮生
      2025-12-30 11:43:39
      飛行員舉報(bào)“情人詐騙700多萬”:從萬米高空的情書,到以“一般朋友”報(bào)案

      飛行員舉報(bào)“情人詐騙700多萬”:從萬米高空的情書,到以“一般朋友”報(bào)案

      紅星新聞
      2025-12-29 23:53:56
      銀行女經(jīng)理挪用12個(gè)儲(chǔ)戶3000萬,事發(fā)后與丈夫雙雙自盡,儲(chǔ)戶天塌了

      銀行女經(jīng)理挪用12個(gè)儲(chǔ)戶3000萬,事發(fā)后與丈夫雙雙自盡,儲(chǔ)戶天塌了

      觀世記
      2025-12-27 15:02:35
      茅臺(tái)真的睡不著覺了

      茅臺(tái)真的睡不著覺了

      深水財(cái)經(jīng)社
      2025-12-29 22:03:05
      普京簽令:征兵26.1萬

      普京簽令:征兵26.1萬

      政知新媒體
      2025-12-30 09:09:34
      從“賣車”到“擔(dān)責(zé)”,昊鉑三擔(dān)責(zé)能否引爆行業(yè)“服務(wù)升級(jí)”?

      從“賣車”到“擔(dān)責(zé)”,昊鉑三擔(dān)責(zé)能否引爆行業(yè)“服務(wù)升級(jí)”?

      鐘叔駕道
      2025-12-30 10:36:03
      陳偉俊,被免職

      陳偉俊,被免職

      新京報(bào)政事兒
      2025-12-30 10:56:57
      無意之中和親戚談戀愛是啥體驗(yàn)?網(wǎng)友:近親不能結(jié)婚,建議五代外

      無意之中和親戚談戀愛是啥體驗(yàn)?網(wǎng)友:近親不能結(jié)婚,建議五代外

      解讀熱點(diǎn)事件
      2025-12-29 01:45:30
      上海地鐵一男子被打10個(gè)耳光不還手!還手算互毆成歷史,新規(guī)不再和稀泥!

      上海地鐵一男子被打10個(gè)耳光不還手!還手算互毆成歷史,新規(guī)不再和稀泥!

      上觀新聞
      2025-12-29 20:52:09
      633元羽絨服大結(jié)局:"蘇某"報(bào)警,商家恐怕永久閉店,廠家刪視頻

      633元羽絨服大結(jié)局:"蘇某"報(bào)警,商家恐怕永久閉店,廠家刪視頻

      奇思妙想草葉君
      2025-12-29 23:49:54
      日本國運(yùn)的衰落,遠(yuǎn)遠(yuǎn)超出了我們的想象

      日本國運(yùn)的衰落,遠(yuǎn)遠(yuǎn)超出了我們的想象

      優(yōu)趣紀(jì)史記
      2025-12-29 19:43:13
      家長參與護(hù)學(xué)崗時(shí)突然倒地,送醫(yī)急救;張家界永定區(qū)教育局:正牽頭處置,會(huì)發(fā)通報(bào)

      家長參與護(hù)學(xué)崗時(shí)突然倒地,送醫(yī)急救;張家界永定區(qū)教育局:正牽頭處置,會(huì)發(fā)通報(bào)

      大風(fēng)新聞
      2025-12-30 10:22:02
      羅晉攜任素汐去祈福后,唐嫣連發(fā)三文表態(tài),婚變傳聞終于真相大白

      羅晉攜任素汐去祈福后,唐嫣連發(fā)三文表態(tài),婚變傳聞終于真相大白

      瓜汁橘長Dr
      2025-12-29 11:29:56
      有37℃體溫,超逼真機(jī)器人即將眾籌,想成為你的“第四種關(guān)系”

      有37℃體溫,超逼真機(jī)器人即將眾籌,想成為你的“第四種關(guān)系”

      機(jī)器人大講堂
      2025-12-28 20:13:46
      解放軍繞臺(tái)軍演,特朗普淡淡表態(tài):不擔(dān)心

      解放軍繞臺(tái)軍演,特朗普淡淡表態(tài):不擔(dān)心

      揚(yáng)子晚報(bào)
      2025-12-30 11:02:10
      成都豐田4s店爆燃原因公布!車輛配置糾紛引發(fā),中年無業(yè)是爆點(diǎn)

      成都豐田4s店爆燃原因公布!車輛配置糾紛引發(fā),中年無業(yè)是爆點(diǎn)

      火山詩話
      2025-12-30 07:24:47
      2025-12-30 12:31:00
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯(lián)網(wǎng)安全新視界
      8105文章數(shù) 10544關(guān)注度
      往期回顧 全部

      科技要聞

      Manus官宣加入Meta,收購金額達(dá)數(shù)十億美金

      頭條要聞

      牛彈琴:普京一個(gè)電話后特朗普怒了 俄羅斯或猛烈報(bào)復(fù)

      頭條要聞

      牛彈琴:普京一個(gè)電話后特朗普怒了 俄羅斯或猛烈報(bào)復(fù)

      體育要聞

      這個(gè)59歲的胖子,還在表演“蝎子擺尾”

      娛樂要聞

      林俊杰官宣文案爭議!女方名字都不提

      財(cái)經(jīng)要聞

      雷軍低調(diào)期,兄弟林斌在小米套現(xiàn)140億

      汽車要聞

      標(biāo)配華為乾崑ADS 4 Pro 華境S明年上半年上市

      態(tài)度原創(chuàng)

      本地
      房產(chǎn)
      手機(jī)
      時(shí)尚
      公開課

      本地新聞

      即將過去的2025年,對(duì)重慶的影響竟然如此深遠(yuǎn)

      房產(chǎn)要聞

      重磅信號(hào)!2025最后幾天,三亞開發(fā)商開始集體漲價(jià)!

      手機(jī)要聞

      iQOO Z11 Turbo外觀上手:光影定格,一瞬綻放

      碧姬·芭鐸,“穿衣自由”概念的祖師奶

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 亚洲乱妇老熟女爽到高潮的片| 男人天堂网址| 九九碰九九爱97超碰| 亚洲精品成人a?v久久| 午夜天堂一区人妻| 国产真实乱对白精彩久久老熟妇女 | 无码人妻一区二区三区AV| 醴www,亚洲熟女,Com| 亚洲精品系列| 可以直接看的无码av| 久久高清超碰AV热热久久| 国产精品?制服丝袜?中文字幕| 99精品中文| 少妇大叫太大太爽受不了| 精品无码国产自产拍在线观看| 熟女[21p]| 欧美交换配乱吟粗大25p| 久久精品国产99久久久古代| 亚洲色欲精品综合网| 无码人妻精品一区二区三区不卡| 精品人妻久久久久久888| 亚洲欧洲AV| 亚洲最大免费色情网| 通榆县| 久久亚洲熟女cc98cm| 国产午夜不卡av免费| 亚洲不卡视频| 濉溪县| 亚洲国产精品久久一线不卡| 在线看片免费不卡人成视频| jizz18| 精品无码人妻一区二区三区三州| 欧美精品高清在线观看| 九九热视频在线免费观看| 亚洲1234区| 国产九九视频在线播放| 夜夜躁狠狠躁日日躁| 亚洲色一区二区三区四区| 蜜桃视频在线观看18| 精品日韩亚洲av无码| a级免费视频|