<ruby id="9ue20"></ruby>

  1. 
    

      国产午夜福利免费入口,国产日韩综合av在线,精品久久人人妻人人做精品,蜜臀av一区二区三区精品,亚洲欧美中文日韩在线v日本,人妻av中文字幕无码专区 ,亚洲精品国产av一区二区,久久精品国产清自在天天线
      網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

      【安全圈】黑客利用 Telegram 機(jī)器人追蹤 900 余次成功的 React2Shell 漏洞利用

      0
      分享至

      關(guān)鍵詞

      漏洞


      攻擊行動(dòng)曝光

      新近曝光的一臺(tái)服務(wù)器揭示了威脅攻擊者如何利用自動(dòng)化工具、AI 輔助和 Telegram 機(jī)器人悄無(wú)聲息地入侵了全球 900 多家企業(yè)。這項(xiàng)圍繞名為"Bissa scanner"工具展開(kāi)的大規(guī)模行動(dòng),專門針對(duì)暴露在互聯(lián)網(wǎng)上的 Web 應(yīng)用程序,竊取敏感憑證,并將實(shí)時(shí)漏洞利用警報(bào)直接發(fā)送至攻擊者的 Telegram 賬戶。

      漏洞利用機(jī)制

      攻擊的核心是利用 Next.js 中的一個(gè)關(guān)鍵漏洞(CVE-2025-55182),安全研究人員稱之為 React2Shell。該漏洞使攻擊者能夠針對(duì)數(shù)百萬(wàn)臺(tái) Web 服務(wù)器,竊取通常包含密碼、API 密鑰和訪問(wèn)令牌的敏感環(huán)境文件(.env)。威脅攻擊者并非隨機(jī)掃描,而是構(gòu)建了結(jié)構(gòu)化工作流程,根據(jù)被盜數(shù)據(jù)的潛在價(jià)值對(duì)受害者進(jìn)行查找、利用和分級(jí)。金融機(jī)構(gòu)、加密貨幣平臺(tái)和零售企業(yè)是受影響最嚴(yán)重的行業(yè)。

      自動(dòng)化攻擊基礎(chǔ)設(shè)施

      DFIR Report 分析師在發(fā)現(xiàn)一臺(tái)暴露的服務(wù)器后確認(rèn)了此次攻擊行動(dòng)的全貌,該服務(wù)器存儲(chǔ)了分布在 150 多個(gè)目錄中的 13,000 多個(gè)文件。研究人員指出,這些內(nèi)容遠(yuǎn)非簡(jiǎn)單的數(shù)據(jù)轉(zhuǎn)儲(chǔ),而是展示了高度專業(yè)化的攻擊行動(dòng),所有漏洞利用腳本、受害者數(shù)據(jù)暫存、憑證收集和訪問(wèn)驗(yàn)證都在同一地點(diǎn)運(yùn)行。暴露的主機(jī)還顯示,攻擊者使用 Claude Code 和名為 OpenClaw 的工具進(jìn)行故障排除和工作流管理,為大規(guī)模漏洞利用行動(dòng)提供了罕見(jiàn)的自動(dòng)化水平和效率。

      Telegram 實(shí)時(shí)通知系統(tǒng)

      此次發(fā)現(xiàn)最引人注目的是攻擊者將 Telegram 用作實(shí)時(shí)通知系統(tǒng)。Bissa scanner 框架中的運(yùn)行腳本硬編碼了與名為 @bissapwned_bot 的 Telegram 機(jī)器人相關(guān)聯(lián)的令牌。每當(dāng)掃描器確認(rèn)一次成功的 React2Shell 漏洞利用時(shí),機(jī)器人就會(huì)直接向攻擊者的私人 Telegram 聊天發(fā)送結(jié)構(gòu)化警報(bào)。公開(kāi)可識(shí)別為 Telegram 用戶名 @BonJoviGoesHard、顯示名稱為"Dr. Tube"的操作員,每條確認(rèn)的攻擊都會(huì)收到一行信息,包含受害者的身份、云環(huán)境狀態(tài)、權(quán)限級(jí)別和可用密鑰。這使得攻擊者能夠近乎實(shí)時(shí)地從即時(shí)通訊應(yīng)用中篩選數(shù)百次入侵。

      憑證收集規(guī)模

      憑證收集規(guī)模驚人。攻擊者從數(shù)萬(wàn)個(gè) .env 文件中收集了 Anthropic 和 OpenAI 等 AI 提供商的密鑰和令牌,AWS 和 Azure 等云平臺(tái),Stripe 和 PayPal 等支付系統(tǒng),以及 MongoDB 和 Supabase 等數(shù)據(jù)庫(kù)的訪問(wèn)憑證。在 2026 年 4 月 10 日至 21 日期間,攻擊者使用兼容 S3 的 Filebase 向名為"bissapromax"的云存儲(chǔ)桶上傳了超過(guò) 65,000 個(gè)歸檔文件條目,顯示出收集管道的自動(dòng)化程度和持續(xù)性。

      Telegram 機(jī)器人通知系統(tǒng)工作原理

      Telegram 警報(bào)設(shè)置是整個(gè)行動(dòng)中最具技術(shù)揭示性的部分之一。@bissapwned_bot 發(fā)送的每條確認(rèn)消息都帶有結(jié)構(gòu)化標(biāo)頭,包含消息 ID、日期、發(fā)送者用戶名和機(jī)器人用戶 ID。消息正文以表情符號(hào)分隔的字段單行書(shū)寫(xiě),使攻擊者無(wú)需手動(dòng)登錄服務(wù)器即可立即了解每個(gè)受害者的概況。這種設(shè)計(jì)選擇顯示出明顯的操作成熟度:攻擊者希望在查看結(jié)果時(shí)獲得速度、清晰度和最小工作量。

      DFIR Report 分析師發(fā)現(xiàn)攻擊者至少運(yùn)行了兩個(gè)獨(dú)立的機(jī)器人:用于掃描警報(bào)的 @bissapwned_bot 和由 OpenClaw 驅(qū)動(dòng)的 AI 控制子系統(tǒng)中的 @bissa_scan_bot。對(duì) Telegram API 的元數(shù)據(jù)查詢證實(shí),兩個(gè)機(jī)器人在發(fā)現(xiàn)時(shí)都保持活躍狀態(tài)。目標(biāo)聊天解析為機(jī)器人與單個(gè)操作員之間的私人對(duì)話,確認(rèn)這是一次單人操作、集中管理的攻擊行動(dòng)。這種基礎(chǔ)設(shè)施投入水平表明,攻擊者長(zhǎng)期從事此類操作,存儲(chǔ)階段名稱可追溯至 2025 年 9 月。

      防御建議

      DFIR Report 研究人員提出了幾項(xiàng)組織應(yīng)立即采取的強(qiáng)有力防御措施:

      1. 積極打補(bǔ)丁并訂閱供應(yīng)商公告,確保關(guān)鍵 CVE 不會(huì)在事件發(fā)生前被忽視

      2. 將生產(chǎn)憑證從 .env 文件遷移到適當(dāng)?shù)拿荑€管理器,在運(yùn)行時(shí)注入具有短生命周期和窄權(quán)限的憑證

      3. 通過(guò)記錄日志的代理控制應(yīng)用層的出站流量,防止被入侵主機(jī)靜默連接攻擊者基礎(chǔ)設(shè)施

      4. 定期輪換憑證,掃描代碼和構(gòu)建產(chǎn)物中嵌入的密鑰,并設(shè)置觸發(fā)警報(bào)的蜜罐令牌


      安全圈


      網(wǎng)羅圈內(nèi)熱點(diǎn) 專注網(wǎng)絡(luò)安全

      實(shí)時(shí)資訊一手掌握!

      好看你就分享 有用就點(diǎn)個(gè)贊

      支持「安全圈」就點(diǎn)個(gè)三連吧!

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      300億身家老板,疑似被親兒子殺害?

      300億身家老板,疑似被親兒子殺害?

      中國(guó)新聞周刊
      2026-05-22 19:05:49
      涉嫌重大責(zé)任事故罪!汽車服務(wù)公司負(fù)責(zé)人王某某被立案調(diào)查

      涉嫌重大責(zé)任事故罪!汽車服務(wù)公司負(fù)責(zé)人王某某被立案調(diào)查

      環(huán)球網(wǎng)資訊
      2026-05-23 10:04:08
      包工頭賓館約會(huì)情人,命根子被直接割掉,打電話給妻子:快來(lái)救我

      包工頭賓館約會(huì)情人,命根子被直接割掉,打電話給妻子:快來(lái)救我

      易玄
      2026-05-20 15:46:36
      野村重磅報(bào)告:從硅到玻璃,從GPU到光通信,AI正在重塑整個(gè)半導(dǎo)體產(chǎn)業(yè)鏈!

      野村重磅報(bào)告:從硅到玻璃,從GPU到光通信,AI正在重塑整個(gè)半導(dǎo)體產(chǎn)業(yè)鏈!

      華爾街見(jiàn)聞官方
      2026-05-22 15:42:35
      2-0完勝非洲勁旅加納隊(duì),2026世界杯東道主連續(xù)6場(chǎng)比賽保持不敗

      2-0完勝非洲勁旅加納隊(duì),2026世界杯東道主連續(xù)6場(chǎng)比賽保持不敗

      凌空倒鉤
      2026-05-23 11:56:37
      晚節(jié)不保?72歲濮存昕硬捧外孫女拍戲,全網(wǎng)吐槽:尖嘴猴腮求放過(guò)

      晚節(jié)不保?72歲濮存昕硬捧外孫女拍戲,全網(wǎng)吐槽:尖嘴猴腮求放過(guò)

      觀察鑒娛
      2026-05-11 13:57:43
      為什么現(xiàn)在的男性都養(yǎng)不起家了?看完網(wǎng)友的分享,簡(jiǎn)直太真實(shí)了!

      為什么現(xiàn)在的男性都養(yǎng)不起家了?看完網(wǎng)友的分享,簡(jiǎn)直太真實(shí)了!

      夜深愛(ài)雜談
      2026-05-23 07:56:19
      苯磺酸氨氯地平立大功!研究發(fā)現(xiàn):老人堅(jiān)持吃地平,有5大獲益

      苯磺酸氨氯地平立大功!研究發(fā)現(xiàn):老人堅(jiān)持吃地平,有5大獲益

      健康科普365
      2026-05-20 19:40:06
      全球5000萬(wàn)現(xiàn)代奴隸:性奴、割器官,人口黑市比你想的更恐怖

      全球5000萬(wàn)現(xiàn)代奴隸:性奴、割器官,人口黑市比你想的更恐怖

      青眼財(cái)經(jīng)
      2026-05-22 16:41:25
      有沒(méi)有人敢爆自己的瓜?網(wǎng)友:確定玩這么大嗎?

      有沒(méi)有人敢爆自己的瓜?網(wǎng)友:確定玩這么大嗎?

      夜深愛(ài)雜談
      2026-02-18 20:55:58
      四川一16歲男生為愛(ài)墜亡,失獨(dú)母親曾以重慶“胖貓”告誡卻沒(méi)用

      四川一16歲男生為愛(ài)墜亡,失獨(dú)母親曾以重慶“胖貓”告誡卻沒(méi)用

      九方魚(yú)論
      2026-05-23 14:27:06
      心理學(xué)上有個(gè)詞叫:逆火效應(yīng)(永遠(yuǎn)不要指出你身邊人的任何問(wèn)題,包括你的親戚朋友。成年人的最大清醒就是不介入他人的生活)

      心理學(xué)上有個(gè)詞叫:逆火效應(yīng)(永遠(yuǎn)不要指出你身邊人的任何問(wèn)題,包括你的親戚朋友。成年人的最大清醒就是不介入他人的生活)

      德魯克博雅管理
      2026-05-18 17:11:20
      《主角》原著作者銳評(píng)劉浩存表現(xiàn),16字一針見(jiàn)血,戳中年觀眾心坎

      《主角》原著作者銳評(píng)劉浩存表現(xiàn),16字一針見(jiàn)血,戳中年觀眾心坎

      娛瓜醬
      2026-05-23 15:54:15
      紀(jì)委態(tài)度已定!公職人員工作時(shí)間接送孩子,算不算違規(guī)行為?

      紀(jì)委態(tài)度已定!公職人員工作時(shí)間接送孩子,算不算違規(guī)行為?

      華庭講美食
      2026-05-21 19:56:42
      獨(dú)家 | 山姆一季度銷售450億

      獨(dú)家 | 山姆一季度銷售450億

      商業(yè)觀察家
      2026-05-23 21:17:13
      毛遠(yuǎn)新透露,毛主席最后的遺囑應(yīng)該只有9個(gè)字

      毛遠(yuǎn)新透露,毛主席最后的遺囑應(yīng)該只有9個(gè)字

      歷史偉人錄
      2024-09-27 13:44:11
      凌晨2點(diǎn)淚目!77歲波波維奇機(jī)場(chǎng)等文班亞馬,這才是馬刺魂

      凌晨2點(diǎn)淚目!77歲波波維奇機(jī)場(chǎng)等文班亞馬,這才是馬刺魂

      林子說(shuō)事
      2026-05-23 13:31:33
      又有反轉(zhuǎn)!馬英九家人做出承認(rèn),李德維直指趙少康,金溥聰尷尬了

      又有反轉(zhuǎn)!馬英九家人做出承認(rèn),李德維直指趙少康,金溥聰尷尬了

      梁濆愛(ài)玩車
      2026-05-22 15:30:35
      航天員黎家盈,不是現(xiàn)役軍人,未來(lái)能否獲得獎(jiǎng)勵(lì)?

      航天員黎家盈,不是現(xiàn)役軍人,未來(lái)能否獲得獎(jiǎng)勵(lì)?

      徐云流浪中國(guó)
      2026-05-23 16:45:57
      2萬(wàn)一張火車票!武漢開(kāi)出"史上最貴列車",高奢鐵旅成文旅新風(fēng)口?

      2萬(wàn)一張火車票!武漢開(kāi)出"史上最貴列車",高奢鐵旅成文旅新風(fēng)口?

      大象新聞
      2026-05-23 07:23:02
      2026-05-23 22:44:49
      安全圈
      安全圈
      國(guó)內(nèi)首家大安全概念新媒體
      6652文章數(shù) 4688關(guān)注度
      往期回顧 全部

      科技要聞

      爆炸聲中又邁一步!拆解馬斯克“十二飛”

      頭條要聞

      煤礦事故致90死 專家:瓦斯爆炸幾乎不存在黃金救援期

      頭條要聞

      煤礦事故致90死 專家:瓦斯爆炸幾乎不存在黃金救援期

      體育要聞

      少年意氣,正在改變中國(guó)足球

      娛樂(lè)要聞

      《浪姐7》三公,王濛贏麻了,張?jiān)聦?shí)慘

      財(cái)經(jīng)要聞

      股價(jià)暴跌!富途老虎是什么來(lái)頭?

      汽車要聞

      油耗降一半/HEV核心部件終身質(zhì)保 長(zhǎng)安藍(lán)鯨超擎雙車上市

      態(tài)度原創(chuàng)

      教育
      游戲
      房產(chǎn)
      手機(jī)
      軍事航空

      教育要聞

      近兩千名青少年角逐航天創(chuàng)新大賽云南選拔賽

      沒(méi)有代餐的動(dòng)作爽游,戰(zhàn)雙要把自己做到極致

      房產(chǎn)要聞

      瘋搶511輪!今年海南最魔幻的地塊,被福建能源企業(yè)搶了!

      手機(jī)要聞

      iPhone17“降價(jià)”銷量回升,18Pro新配色再確認(rèn)!

      軍事要聞

      特朗普再醞釀對(duì)伊打擊 美伊談判連放信號(hào)

      無(wú)障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 久久久久亚洲Av片无码观看| 色噜噜狠狠一区二区三区果冻| 黄色av日韩在线观看| 亚洲成人A∨| julia中文字幕久久亚洲| 夜夜欢夜夜干| 成人小说一区二区三区| 精品一区二区久久久久久久网站| 色噜噜狠狠色综合久| 插入中文字幕在线一区二区三区 | 和龙市| 最新精品露脸国产在线| 亚洲国产精品久久久久4婷婷| 日韩一区二区三区女优丝袜| 1024手机看片你懂的人妻69| 国内av网站| 久久国产一区二区三色| 国产乱人伦无无码视频试看| 国产美女69视频免费观看| 国产精品被狂躁到高潮| 开心五月婷婷综合网站| 成人3D动漫一区二区三区91| 亚洲欧美日韩在线一区二区三区| 亚洲国产欧美不卡在线观看| 人人妻人人澡人人爽人人精品av| 午夜av一区二区| 又污又爽又黄的网站| 国产精品中文字幕日韩| 无码任你躁久久久久久久| 亚洲av日韩aⅴ无码电影| 国产毛片三区二区一区| 激情综合色区网激情五月| 91一区二区| 国产精品禁18久久久夂久| 国产无遮挡无码视频在线观看| 乱日视频| 一色桃子av| 久久综合亚洲鲁鲁九月天| 色噜噜狠狠成人综合| 国产日韩欧美色综合| 无码人妻aⅴ一区二区三区用会员|