Day: 2025년 12월 19일

React2Shell 脆弱性(CVE-2025-55182)を悪用した EtherRAT マルウェアの配布

AhnLab SEcurity intelligence Center(ASEC)では、近年公開された React2Shell 脆弱性を追跡していたところ、Node.js を活用した高度化したマルウェアの配布を確認した。この攻撃は、複数の段階を経て EtherRAT として知られているマルウェアをインストールし、最終的な目的は、拠点確保、情報窃取、仮想通貨窃取であることが確認された。   攻撃者は、攻撃対象の IP…