当前位置: 首页 > news >正文

PCPcat行动:48小时内6万台Next.js服务器遭劫持

一场高度自动化且极其高效的网络间谍活动正在席卷现代Web应用的云基础设施,已导致数万台服务器沦陷。Beelzebub研究团队最新报告披露了名为"PCPcat"的攻击行动,该行动利用流行的Next.js和React框架中的漏洞实现惊人感染率。

闪电式攻击规模惊人

通过Docker蜜罐发现的此次攻击以惊人速度著称。攻击者利用(CVE-2025-29927)和(CVE-2025-66478)漏洞,在不到两天内就攻陷了59,128台服务器。

数据窃取工业级操作

攻击组织在文件中留下"PCP"特征标记,其目标不仅是篡改网站。他们正在实施大规模数据收集行动,恶意软件系统性地搜寻"王国的钥匙"——云凭证、SSH密钥和环境变量(.env文件),以实现更深层的网络渗透。

报告指出:"该行动展现出工业级大规模情报操作和数据外泄特征。"

精密攻击链曝光

攻击者采用涉及JSON载荷操纵和原型污染的复杂漏洞利用链实现远程代码执行(RCE)。入侵后,恶意软件使用GOST(SOCKS5代理)和FRP(快速反向代理)安装持久后门,将被攻陷服务器变为僵尸网络节点。

最令研究人员震惊的是攻击效率。与通常成功率低的"广撒网"式攻击不同,PCPcat的命中精度令人胆寒。

关键发现

"通过直接侦察活跃C2服务器,我们确认该行动在48小时内已攻陷59,128台服务器,漏洞利用成功率达64.6%。"

异常高的成功率表明攻击者可能使用精心筛选的目标列表,或该漏洞极为普遍且未修补。

攻击者自身漏洞暴露

讽刺的是,当攻击者利用他人安全漏洞时,其自身基础设施却门户大开。研究人员发现位于新加坡的命令控制(C2)API缺乏基本身份验证。

分析显示:"无任何认证/授权机制:任何人都可访问端点。"这一疏忽使研究人员能直接查询C2服务器,暴露整个行动规模。他们发现该行动的"random_ips"模式正在扫描超过91,000个目标,显示其攻击毫无选择性。

紧急应对建议

当前攻击速度令人担忧。该行动每天处理约32批目标,感染数量每小时都在攀升。"按此速度,一个月内可能攻陷超过120万台服务器。"

运行对外Next.js或React应用的组织应立即打补丁,屏蔽已识别的C2 IP(67.217.57.240),并轮换环境文件中可能暴露的所有凭证。

http://www.jsqmd.com/news/133481/

相关文章:

  • 脑影像分割
  • Elsa 3.0工作流自动化:从零到精通的实战指南
  • 2025年热门的红外压片机厂家最新推荐排行榜 - 品牌宣传支持者
  • 2025水性聚氨酯地坪源头工厂:优质水性聚氨酯地坪厂家清单 - 栗子测评
  • M9A游戏自动化助手:智能解放你的游戏时间
  • HoRNDIS终极指南:解决Mac与Android USB网络共享的完整方案
  • Alexa Fluor 647-Labeled B7-H3/CD276 Fc Chimera:免疫微环境解析的“远红外精准定位器“
  • 产品开发周期模型实战系列之瀑布模型:以线性流程标准化,保障需求明确型项目稳定交付
  • 深入剖析大数据领域Hadoop的故障排除方法
  • Open-AutoGLM架构设计全揭秘(20年架构师亲述实践精髓)
  • 金仓数据库发布能源行业Oracle迁移新方案,传输加密技术达国际安全标准
  • GPT-SoVITS训练资源估算工具开发:精准预估GPU需求
  • 告别在线阅读烦恼:用Python打造个人小说收藏馆
  • PokeMMO终极指南:快速构建你的专属Pokemon在线世界
  • 国产数据库领航者:金仓数据库重塑企业数据根基,定义行业新标准
  • 如何用BiliRaffle一键搞定B站动态抽奖?2025最新免费神器全攻略
  • 2025年五大化工原料公司实力解析:聚焦细分领域专精特新与供应链韧性 - 十大品牌推荐
  • 2025年靠谱的咨询艺考培训机构推荐,专业艺考培训服务学校新测评榜单 - mypinpai
  • YACReader快速入门指南:跨平台漫画阅读器的完整使用教程
  • 北京小程序定制开发公司如何选择,定制成本+交付周期平衡指南律所小程序/教育小程序/课程小程序/硬件小程序开发公司推荐 - 品牌2026
  • 【毕业设计】SpringBoot+Vue+MySQL 学生网上选课系统平台源码+数据库+论文+部署文档
  • Zotero Reading List:构建高效文献管理系统的完整解决方案
  • CTF比赛科普:网络安全界的“奥林匹克”
  • GEO智能推广排名系统源码,自适应源码系统打造企业品牌新形象
  • CTF选手必藏的50个实战解题思路,从零基础入门到精通,收藏这一篇就够了!
  • Unity蓝牙插件:跨平台设备通信的终极解决方案
  • 企业全流程管理的变革:ERP系统革新
  • 新手小白如何学好网络安全技术?
  • YOLOv8 ROS终极探索:从二维感知到三维世界的机器人视觉革命
  • 【AI开发环境搭建必备】:Open-AutoGLM一键安装方案曝光