Az új React2Shell-hiba ajtót nyit a zsarolóvírusoknak

Az új React2Shell-hiba ajtót nyit a zsarolóvírusoknak
Egy kritikus, React2Shell néven ismert sebezhetőséget (CVE-2025-55182) fedeztek fel a React- és Next.js-keretrendszerekben, amely lehetővé teszi, hogy támadók hitelesítés nélkül, távolról futtassanak JavaScript-kódot a szerveren. Alig néhány órával a hibáról szóló nyilvános információk megjelenése után máris kiberkémkedési és hátsóajtó-telepítési akciók indultak, majd gyorsan megjelentek a zsarolóvírus-támadások is.

Villámgyors támadás, automatizált kártevő

A biztonsági szakértők szerint december 5-én a Weaxor nevű zsarolóvírus-csoport is kihasználta a React2Shell hibát – a támadás során kevesebb mint egy perc alatt történt a fertőzés. A Weaxor 2024 végén bukkant fel, valószínűsíthetően a Microsoft SQL-szervereket célzó, korábbi Mallox zsarolóvírus átmárkázásaként. A támadók jellemzően nyilvánosan elérhető szervereket céloznak, és viszonylag alacsony váltságdíjat követelnek.

Nincs adatlopás, gyors végrehajtás

A támadás után a hackerek egy elrejtett PowerShell-parancsot indítottak, amely a Cobalt Strike eszközzel kommunikált, vezérlési jogot biztosítva a támadóknak. Ezután letiltották a Windows Defender valós idejű védelmét, és elindították a zsarolóvírust – mindez egyetlen percen belül lezajlott. A támadás csak arra a végpontra koncentrált, amelyen a hiba fennállt, nem történt oldalirányú terjedés.

Zsarolóüzenet és elmosott nyomok

A titkosított fájlok .WEAX kiterjesztést kaptak, minden érintett mappában ott volt a RECOVERY INFORMATION.txt fájl a váltságdíj-fizetési utasításaival. A hackerek törölték az árnyékmásolatokat és az eseménynaplókat is, hogy megnehezítsék a helyreállítást és a nyomozást.


Fokozott veszély, nem elég a javítás

A szakértők szerint a React2Shell kihasználását gyanús folyamatindítások – például cmd.exe vagy powershell.exe node.exe-ből –, szokatlan kimenő kapcsolatok, letiltott biztonsági szolgáltatások vagy ugrásszerű erőforrás-felhasználás jelezhetik. Önmagában a sebezhetőség javítása nem elég; érdemes naplókat és viselkedési figyelmeztetéseket is átvizsgálni.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 10:43

Az óceánvilágok elmélete inog? Váratlan titkok Titánon és Europán

Érdemes megvizsgálni, hogy a Naprendszer távoli holdjain rejtőző óceánokkal kapcsolatos új felfedezések alapjaiban rengetik meg azt a nézetet, amely szerint ezek a világok ideálisak lehetnek az élet keresésére...

MA 10:36

Az új FreeBSD-sebezhetőség: bárki átveheti a teljes irányítást

⚠ A FreeBSD minden támogatott változatát érinti egy súlyos biztonsági rés, amely távoli kódvégrehajtást tesz lehetővé...

MA 10:30

Az új Billboard-szabályok miatt leáll a YouTube zenei adatszolgáltatása

🎧 A YouTube úgy döntött, 2026. január 16. után nem biztosít többé zenei lejátszási adatot a Billboard toplistáihoz, miután a rangos amerikai zenei magazin megváltoztatta a számítási módszerét...

MA 10:15

Az átkozott kvantumrejtély végre megfejtve

🔮 Egy nemzetközi kutatócsoport, Pengcheng Dai vezetésével, közvetlenül igazolta az úgynevezett emergens fotonokat és a frakcionált spin-gerjesztéseket egy különleges kvantum spin-folyadék esetében...

MA 10:02

Az újabb francia kibertámadás után őrizetben a gyanúsított

A francia rendőrség elfogott egy 22 éves férfit, akit azzal vádolnak, hogy részt vett a francia Belügyminisztérium elleni kibertámadásban, amely idén decemberben történt...

MA 09:58

Az európai démonpók titkára végre fény derül

🕷 1998 márciusában a NASA Galileo űrszondája, amely 1995 és 2003 között kutatta a Jupiter főbb holdjait, szokatlan alakzatot fedezett fel Európa jéggel borított felszínén...

MA 09:50

Az új NASA-vezér Holdra tör – pénz és politika kereszttüzében

A NASA végre új vezetőt kapott, miután az amerikai szenátus hivatalosan is megerősítette Jared Isaacmant, aki eddig kétszer fizetett űrutazásért...

MA 09:43

Az űrből sugárzott kvantumjelek átírják a hálózatok szabályait

🚀 A tudósok új fejezetet nyitottak a kvantumkommunikációban: sikerült igazolniuk, hogy nemcsak lehetséges az űrből a Földre küldeni kvantumjeleket, hanem a folyamat fordítva, a Földről felfelé, műholdakra is megvalósítható...

MA 09:36

A NASA új főnöke milliárdos magánűrutazó, Musk barátja

A NASA végre új vezetőt kapott: az amerikai Szenátus 67 igen szavazattal erősítette meg a milliárdos vállalkozó Jared Isaacman kinevezését...

MA 09:31

A Titán jég alatti sötét óceánja rejthet-e életet?

🤿 Fontos kérdés, hogy van-e élet a Naprendszerben, és ha igen, hol rejtőzhet...

MA 09:15

Az Apple-ajándékkártya rejtett csapdája: fiókzárolás egy pillanat alatt

Paris Buttfield-Addison, egy köztiszteletben álló Apple-fejlesztő és konferenciaszervező, egy 500 dolláros (kb...

MA 09:08

Az LG új hangrendszere végre átírja a házimozi szabályait

Az LG és a Dolby közös fejlesztésének köszönhetően érkezik az első FlexConnect hangprojektor, amely teljesen új szintre emeli az otthoni hangzást...

MA 09:02

Az MI már kiszúrja a rákot – és téged is azonosít

Fontos, hogy az MI forradalmasította a rákszűrést – új kutatások szerint azonban a mesterséges intelligencia még többet lát, mint hinnénk...

MA 08:58

Az angolszász ékszerkincs titka: rituális áldozat vagy rejtett kincs?

💎 Külön említést érdemel, hogy két amatőr fémkeresős 2023 tavaszán egy igazán lenyűgöző angolszász arany- és gránátékszer-leletre bukkant az észak-angliai Donington on Bain falu egyik domboldalán, 200 km-re Londontól...

MA 08:51

A Burning Springs felforgatta a Fallout 76-ot: a ghoulok pórul jártak

Két hete elérhető a Fallout 76 legújabb, Burning Springs kiegészítője, amely rögtön az induláskor magával ragadta a rajongókat...

MA 08:46

Az üzleti siker rejtett hajtóereje: a neurodiverzitás

🧠 A legújabb kutatások szerint súlyos hibát vét az, aki a neurodiverzitást – például az ADHD-t, a diszlexiát vagy a bipoláris zavart – csupán egészségügyi problémának tekinti...

MA 08:36

Az újabb Cisco-botrány: hónapok óta kihasználnak egy súlyos sebezhetőséget

🚫 A kínai kormányhoz köthető hackerek több hete támadják a Cisco AsyncOS legsúlyosabb hibáját bizonyos Secure Email Gateway és Secure Email and Web Manager eszközökön, kihasználva egy nulladik napi (0-day) sérülékenységet – a javítás továbbra sincs kilátásban...

MA 08:30

Az álláshirdetések szellemei: így vernek át minket

👻 Az álláskeresők rémálma: egyre több hamis hirdetés Álláskeresés közben nemcsak a versennyel, hanem egyre gyakrabban szellemhirdetésekkel is szembe kell nézni, vagyis olyan pozíciókkal, amelyek valójában már nem léteznek, vagy soha nem is töltötték be...

MA 08:22

Az éhség titkát egy apró fehérje őrzi

🔬 Ami először apróságnak tűnt, mára az elhízás mögött rejlő egyik kulcstényezővé nőtte ki magát: egy eddig rejtve maradt fehérje segíthet megmagyarázni, miért kontrollálják egyesek könnyebben az étvágyukat, míg mások folyamatosan küzdenek a sóvárgással...