React2Shell漏洞遭810万次攻击:云基础设施成黑客掩护,动态防御成关键

React2Shell 漏洞(CVE-2025-55182)持续遭受利用攻击,自首次泄露以来,威胁行为者已发起超过 810 万次攻击。根据 GreyNoise Observation Grid 数据,自 12 月底达到 43 万次以上的峰值以来,日攻击量已稳定在 30 万至 40 万次会话之间,表明存在持续且协调的利用活动。

该活动的基础设施布局展现出一种复杂且分布式的运营模式。研究人员已识别出 8,163 个独立源 IP 地址,覆盖 101 个国家的 1,071 个自治系统(ASN)。这种广泛的地理分布凸显了该漏洞在多样化威胁行为者生态系统中的吸引力,其利用者范围从僵尸网络到高级持续性威胁集团。

AWS 和其他主要云服务提供商主导着攻击基础设施。仅亚马逊网络服务就占观察到的攻击流量的三分之一以上,排名前 15 的 ASN 约占所有源 IP 的 60%,这反映出攻击者更倾向于利用合法的云基础设施来掩盖其恶意活动。

攻击者已创建了超过 7 万个独特有效载荷,展示了持续的实验和改进。网络指纹分析显示出 700 个不同的 JA4H 哈希(HTTP 客户端指纹)和 340 个独特的 JA4T 哈希(TCP 堆栈指纹),表明其工具和传输机制各异。

攻击遵循可预测的两阶段方法。初始侦察探针通过简单的 PowerShell 算术运算验证命令执行,随后传递编码的有效载荷。第二阶段利用 AMSI 绕过技术,使攻击者能够在规避杀毒软件检测的同时执行额外的恶意脚本。

近 50% 的观测源 IP 首次出现在 2025 年 7 月之后,表明存在近期的基础设施分配和快速的 IP 轮换策略。静态 IP 封锁列表已不足以应对该活动的规模和速度。

防御方应通过持续更新的威胁情报流实施动态屏蔽。端点监控应侧重于检测 PowerShell 执行模式、编码命令和 AMSI 修改。管理暴露的 React 服务器组件的组织应将其视为一个活跃且持续的威胁,需要立即打补丁并实施网络层级保护。


关注“鲸栖”小程序,掌握最新AI资讯

本文来自网络搜集,不代表鲸林向海立场,如有侵权,联系删除。转载请注明出处:http://www.itsolotime.com/archives/18008

(0)
上一篇 2026年1月14日 上午11:23
下一篇 2026年1月14日 下午11:51

相关推荐

  • 文心5.0 Preview登顶LMArena全球第二:动态竞技场揭示中国大模型真实战力跃迁

    在全球人工智能大模型激烈竞争的格局中,评测基准的权威性与真实性成为衡量模型实际能力的关键标尺。近期,业界权威大模型公共基准测试平台LMArena发布的最新一期文本竞技场排名(Text Arena)引发广泛关注,其中百度文心最新模型ERNIE-5.0-Preview-1022(文心5.0 Preview)以1432分的高分跃居全球并列第二、国内第一,与Open…

    2025年11月9日
    16200
  • 自适应视觉推理新突破:MoVT范式让AI学会“看图说话”与“文字思考”的智能切换

    本文介绍了复旦大学与阿里巴巴未来生活实验室的研究成果,该工作已被 ICLR 2026 接收。 当前,视觉推理方法主要衍生出两种思考模式:一种是与大型语言模型一致的纯文本思考模式;另一种是更贴近图像本身的视觉化思考模式。这两种模式在不同任务领域各有优势,但现有工作通常只专注于单一模式,未能充分利用二者之间的互补性。 为此,本文提出了 Mixture-of-Vi…

    2026年2月5日
    8300
  • 蚂蚁灵波开源四款具身智能模型:从物理交互出发,探索世界模型新路径

    大模型的革命行将结束,即将开启的会是物理 AI 时代? 上周,图灵奖得主、深度学习先驱 Yann LeCun 对通用人工智能(AGI)发表了自己的最新观点。他认为语言并不等同于智能,预测文本并不意味着理解现实。真实世界纷繁复杂、充满物理性和因果关系,而如今的大语言模型(LLM)几乎无法触及这些。 LeCun 认为,真正的智能必须能像人类一样,在脑海中进行推演…

    2026年2月5日
    12100
  • 智能的两种演化路径:从生物生存到商业优化的本质差异

    近日,OpenAI联合创始人、前特斯拉AI高级总监Andrej Karpathy在社交媒体上发表了一系列关于智能本质的深刻见解,引发了科技界的广泛讨论。他提出的核心观点挑战了我们对人工智能的传统认知框架:我们一直用理解动物智能的方式来理解AI,但这可能是一个根本性的错误。 Karpathy明确指出:“智能的空间很大,而动物智能(我们唯一了解的智能)只是其中的…

    2025年11月23日
    19000
  • Video2X:AI驱动的视频无损超清修复神器,让老旧影像重获新生

    随着显示器分辨率不断提升,4K甚至更高规格的屏幕已逐渐普及。然而,硬件规格的提升却让低分辨率片源的观看体验问题愈发凸显。 当我们试图重温硬盘中珍藏多年的经典影片时,常常因其仅有360P或480P的原始画质而倍感困扰——画面充满噪点,细节模糊不清,严重影响观感。 针对这一痛点,一款名为 Video2X 的开源工具提供了出色的解决方案。 其核心功能非常专注:运用…

    2026年1月25日
    18600