React2Shell漏洞遭810万次攻击:云基础设施成黑客掩护,动态防御成关键

React2Shell 漏洞(CVE-2025-55182)持续遭受利用攻击,自首次泄露以来,威胁行为者已发起超过 810 万次攻击。根据 GreyNoise Observation Grid 数据,自 12 月底达到 43 万次以上的峰值以来,日攻击量已稳定在 30 万至 40 万次会话之间,表明存在持续且协调的利用活动。

该活动的基础设施布局展现出一种复杂且分布式的运营模式。研究人员已识别出 8,163 个独立源 IP 地址,覆盖 101 个国家的 1,071 个自治系统(ASN)。这种广泛的地理分布凸显了该漏洞在多样化威胁行为者生态系统中的吸引力,其利用者范围从僵尸网络到高级持续性威胁集团。

AWS 和其他主要云服务提供商主导着攻击基础设施。仅亚马逊网络服务就占观察到的攻击流量的三分之一以上,排名前 15 的 ASN 约占所有源 IP 的 60%,这反映出攻击者更倾向于利用合法的云基础设施来掩盖其恶意活动。

攻击者已创建了超过 7 万个独特有效载荷,展示了持续的实验和改进。网络指纹分析显示出 700 个不同的 JA4H 哈希(HTTP 客户端指纹)和 340 个独特的 JA4T 哈希(TCP 堆栈指纹),表明其工具和传输机制各异。

攻击遵循可预测的两阶段方法。初始侦察探针通过简单的 PowerShell 算术运算验证命令执行,随后传递编码的有效载荷。第二阶段利用 AMSI 绕过技术,使攻击者能够在规避杀毒软件检测的同时执行额外的恶意脚本。

近 50% 的观测源 IP 首次出现在 2025 年 7 月之后,表明存在近期的基础设施分配和快速的 IP 轮换策略。静态 IP 封锁列表已不足以应对该活动的规模和速度。

防御方应通过持续更新的威胁情报流实施动态屏蔽。端点监控应侧重于检测 PowerShell 执行模式、编码命令和 AMSI 修改。管理暴露的 React 服务器组件的组织应将其视为一个活跃且持续的威胁,需要立即打补丁并实施网络层级保护。


关注“鲸栖”小程序,掌握最新AI资讯

本文来自网络搜集,不代表鲸林向海立场,如有侵权,联系删除。转载请注明出处:https://www.itsolotime.com/archives/18008

(0)
上一篇 2026年1月14日 上午11:23
下一篇 2026年1月14日 下午11:51

相关推荐

  • IPO前夜高管集体出走,OpenAI战略大转向背后的权力博弈

    IPO前夕,OpenAI一天之内流失三位核心高管。 Sora项目负责人Bill Peebles宣布离职,其领导的Sora项目已被关停,团队转向其他方向。 AI for Science副总裁Kevin Weil离职,其团队被拆分并入其他研究组。 企业应用首席技术官Srinivas Narayanan也宣布卸任,理由是“随着近期和即将推出的产品,我觉得现在是时候…

    2026年4月18日
    27100
  • 导演级AI重塑电影工业:Utopai East如何用叙事智能引擎撬动千亿韩流市场

    在传统好莱坞电影产业深陷高成本、低回报的结构性困境之际,一场由硅谷AI技术、韩国文化IP与中东资本共同驱动的产业革命正在悄然展开。AI原生影视工作室Utopai Studios与全球创新投资平台Stock Farm Road(SFR)近日宣布成立资本规模达数十亿美元的合资企业Utopai East,标志着AI影视生成技术正式从实验室走向产业化战场。这一战略合…

    2025年11月8日
    33300
  • Orchestrator:英伟达8B小模型如何重构AI工具调度范式,实现成本效益革命

    在人工智能领域,大语言模型(LLM)的算力消耗与成本问题日益凸显。传统解决方案依赖单一强大模型(如GPT-5)处理所有任务,导致推理成本居高不下,尤其在需要调用外部工具(如代码解释器、数学求解器、检索系统)的复杂场景中,这种模式既昂贵又低效。英伟达研究团队近期推出的Orchestrator模型,以仅80亿参数(8B)的轻量级架构,通过创新的工具调度机制,在多…

    2025年12月12日
    39600
  • GPT-4o之母离职,OpenAI灵魂工程师告别,AI界白月光或将永逝

    为GPT-4o注入“灵魂”的核心工程师已离开OpenAI。 近日,被社区称为“4o之母”的Joanne Jang发布长文,宣布结束其在OpenAI四年半的职业生涯。 嗨!在待了4年半之后,我要离开OpenAI了。 随着GPT-4o模型此前下线,这位亲手塑造其独特“人格”的灵魂工程师的离去,引发了广泛关注。 核心人物离职 在首席财务官(CFO)内讧、首席运营官…

    2026年4月7日
    68100
  • 2025人工智能年度评选深度解析:五大奖项如何定义行业标杆与未来趋势

    随着人工智能技术从实验室走向规模化应用,行业亟需权威的评估体系来识别真正的创新力量与商业价值。2025人工智能年度评选的设立,正是对这一需求的系统性回应。本次评选从企业、产品、人物三大维度设立五类奖项,不仅是对过去一年成果的总结,更是对未来发展方向的指引。 从企业维度看,评选分为“领航企业”与“潜力创业公司”两类,这反映了行业成熟度与创新活力的双重关注。领航…

    2025年11月17日
    36400