<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網易首頁 > 網易號 > 正文 申請入駐

      【安全圈】黑客利用 Telegram 機器人追蹤 900 余次成功的 React2Shell 漏洞利用

      0
      分享至

      關鍵詞

      漏洞


      攻擊行動曝光

      新近曝光的一臺服務器揭示了威脅攻擊者如何利用自動化工具、AI 輔助和 Telegram 機器人悄無聲息地入侵了全球 900 多家企業。這項圍繞名為"Bissa scanner"工具展開的大規模行動,專門針對暴露在互聯網上的 Web 應用程序,竊取敏感憑證,并將實時漏洞利用警報直接發送至攻擊者的 Telegram 賬戶。

      漏洞利用機制

      攻擊的核心是利用 Next.js 中的一個關鍵漏洞(CVE-2025-55182),安全研究人員稱之為 React2Shell。該漏洞使攻擊者能夠針對數百萬臺 Web 服務器,竊取通常包含密碼、API 密鑰和訪問令牌的敏感環境文件(.env)。威脅攻擊者并非隨機掃描,而是構建了結構化工作流程,根據被盜數據的潛在價值對受害者進行查找、利用和分級。金融機構、加密貨幣平臺和零售企業是受影響最嚴重的行業。

      自動化攻擊基礎設施

      DFIR Report 分析師在發現一臺暴露的服務器后確認了此次攻擊行動的全貌,該服務器存儲了分布在 150 多個目錄中的 13,000 多個文件。研究人員指出,這些內容遠非簡單的數據轉儲,而是展示了高度專業化的攻擊行動,所有漏洞利用腳本、受害者數據暫存、憑證收集和訪問驗證都在同一地點運行。暴露的主機還顯示,攻擊者使用 Claude Code 和名為 OpenClaw 的工具進行故障排除和工作流管理,為大規模漏洞利用行動提供了罕見的自動化水平和效率。

      Telegram 實時通知系統

      此次發現最引人注目的是攻擊者將 Telegram 用作實時通知系統。Bissa scanner 框架中的運行腳本硬編碼了與名為 @bissapwned_bot 的 Telegram 機器人相關聯的令牌。每當掃描器確認一次成功的 React2Shell 漏洞利用時,機器人就會直接向攻擊者的私人 Telegram 聊天發送結構化警報。公開可識別為 Telegram 用戶名 @BonJoviGoesHard、顯示名稱為"Dr. Tube"的操作員,每條確認的攻擊都會收到一行信息,包含受害者的身份、云環境狀態、權限級別和可用密鑰。這使得攻擊者能夠近乎實時地從即時通訊應用中篩選數百次入侵。

      憑證收集規模

      憑證收集規模驚人。攻擊者從數萬個 .env 文件中收集了 Anthropic 和 OpenAI 等 AI 提供商的密鑰和令牌,AWS 和 Azure 等云平臺,Stripe 和 PayPal 等支付系統,以及 MongoDB 和 Supabase 等數據庫的訪問憑證。在 2026 年 4 月 10 日至 21 日期間,攻擊者使用兼容 S3 的 Filebase 向名為"bissapromax"的云存儲桶上傳了超過 65,000 個歸檔文件條目,顯示出收集管道的自動化程度和持續性。

      Telegram 機器人通知系統工作原理

      Telegram 警報設置是整個行動中最具技術揭示性的部分之一。@bissapwned_bot 發送的每條確認消息都帶有結構化標頭,包含消息 ID、日期、發送者用戶名和機器人用戶 ID。消息正文以表情符號分隔的字段單行書寫,使攻擊者無需手動登錄服務器即可立即了解每個受害者的概況。這種設計選擇顯示出明顯的操作成熟度:攻擊者希望在查看結果時獲得速度、清晰度和最小工作量。

      DFIR Report 分析師發現攻擊者至少運行了兩個獨立的機器人:用于掃描警報的 @bissapwned_bot 和由 OpenClaw 驅動的 AI 控制子系統中的 @bissa_scan_bot。對 Telegram API 的元數據查詢證實,兩個機器人在發現時都保持活躍狀態。目標聊天解析為機器人與單個操作員之間的私人對話,確認這是一次單人操作、集中管理的攻擊行動。這種基礎設施投入水平表明,攻擊者長期從事此類操作,存儲階段名稱可追溯至 2025 年 9 月。

      防御建議

      DFIR Report 研究人員提出了幾項組織應立即采取的強有力防御措施:

      1. 積極打補丁并訂閱供應商公告,確保關鍵 CVE 不會在事件發生前被忽視

      2. 將生產憑證從 .env 文件遷移到適當的密鑰管理器,在運行時注入具有短生命周期和窄權限的憑證

      3. 通過記錄日志的代理控制應用層的出站流量,防止被入侵主機靜默連接攻擊者基礎設施

      4. 定期輪換憑證,掃描代碼和構建產物中嵌入的密鑰,并設置觸發警報的蜜罐令牌


      安全圈


      網羅圈內熱點 專注網絡安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      特朗普周末“坐鎮白宮” :若談判破裂或對伊朗發動“決定性打擊”

      特朗普周末“坐鎮白宮” :若談判破裂或對伊朗發動“決定性打擊”

      澎湃新聞
      2026-05-23 11:50:26
      燃油車集體大降價!45萬元的奧迪降至26萬元,寶馬最高降超30萬元!

      燃油車集體大降價!45萬元的奧迪降至26萬元,寶馬最高降超30萬元!

      新浪財經
      2026-05-23 23:34:36
      2萬一張火車票!武漢開出"史上最貴列車",高奢鐵旅成文旅新風口?

      2萬一張火車票!武漢開出"史上最貴列車",高奢鐵旅成文旅新風口?

      大象新聞
      2026-05-23 07:23:02
      國防部一聲炸雷,把憋了整整55年的窗戶紙徹底捅破了!

      國防部一聲炸雷,把憋了整整55年的窗戶紙徹底捅破了!

      回京歷史夢
      2026-05-23 16:28:18
      不提山姆了,聊聊這些禍害人心的遺毒!

      不提山姆了,聊聊這些禍害人心的遺毒!

      胖胖說他不胖
      2026-05-23 09:55:12
      把女性私處P圖狗身上,突破法律與道德人倫紅線!

      把女性私處P圖狗身上,突破法律與道德人倫紅線!

      喬志峰
      2026-05-23 09:48:44
      網紅車商卷走千萬購車款,攜女助手潛逃塞爾維亞

      網紅車商卷走千萬購車款,攜女助手潛逃塞爾維亞

      新浪財經
      2026-05-23 05:54:27
      快訊!特朗普的兒媳婦干了一件讓美國媒體集體炸毛的事!

      快訊!特朗普的兒媳婦干了一件讓美國媒體集體炸毛的事!

      達文西看世界
      2026-05-23 17:35:43
      趙露思泰國演唱會各種大尺度,公然表演“胸震”,為曝光度無底線

      趙露思泰國演唱會各種大尺度,公然表演“胸震”,為曝光度無底線

      花哥扒娛樂
      2026-05-22 20:17:55
      突變!美聯儲,加息大消息!

      突變!美聯儲,加息大消息!

      證券時報
      2026-05-23 16:24:02
      15個首發怎么打?!這是王朝配置??!

      15個首發怎么打?!這是王朝配置啊!

      柚子說球
      2026-05-23 23:04:05
      諾蘭新片時長曝光:近3小時,看完要憋住

      諾蘭新片時長曝光:近3小時,看完要憋住

      生活觀察員啊
      2026-05-23 00:57:13
      批示一到,這次煤礦的遇難者翻了十倍

      批示一到,這次煤礦的遇難者翻了十倍

      法經社
      2026-05-23 19:57:53
      反對“躺平”,做光榮的“基本盤”

      反對“躺平”,做光榮的“基本盤”

      據說無據
      2026-05-22 16:19:56
      烏軍收復590平方公里領土,俄呼吁國際社會阻止烏襲擊煉油廠

      烏軍收復590平方公里領土,俄呼吁國際社會阻止烏襲擊煉油廠

      史政先鋒
      2026-05-23 14:58:09
      海風:放棄“臺獨”擁抱和平才有活路

      海風:放棄“臺獨”擁抱和平才有活路

      環球網資訊
      2026-05-23 21:26:31
      在泰國失聯的4名中國公民已找到,到底經歷了什么

      在泰國失聯的4名中國公民已找到,到底經歷了什么

      王朝風云
      2026-05-23 12:24:28
      痛心!山西煤礦事故已致90人死亡,知情礦工:礦上三班倒作業,事發時中班下礦,礦工主要是沁源和沁縣人

      痛心!山西煤礦事故已致90人死亡,知情礦工:礦上三班倒作業,事發時中班下礦,礦工主要是沁源和沁縣人

      紅星新聞
      2026-05-23 14:21:56
      瑞士媒體調查:昂跑出廠20歐元的鞋,在瑞士賣約500歐元,加價幅度超阿迪達斯

      瑞士媒體調查:昂跑出廠20歐元的鞋,在瑞士賣約500歐元,加價幅度超阿迪達斯

      爆角追蹤
      2026-05-23 09:45:18
      國內將逐漸停止“心臟支架”手術,做完人就廢了?告訴你大實話

      國內將逐漸停止“心臟支架”手術,做完人就廢了?告訴你大實話

      芹姐說生活
      2026-05-22 16:18:20
      2026-05-24 02:32:49
      安全圈
      安全圈
      國內首家大安全概念新媒體
      6652文章數 4688關注度
      往期回顧 全部

      科技要聞

      爆炸聲中又邁一步!拆解馬斯克“十二飛”

      頭條要聞

      媒體:針對兩岸關系 鄭麗文最新表態說了句很直白的話

      頭條要聞

      媒體:針對兩岸關系 鄭麗文最新表態說了句很直白的話

      體育要聞

      少年意氣,正在改變中國足球

      娛樂要聞

      《浪姐7》三公,王濛贏麻了,張月實慘

      財經要聞

      股價暴跌!富途老虎是什么來頭?

      汽車要聞

      2027款星途瑤光上市 把"全球車"標準卷進13萬級市場

      態度原創

      親子
      本地
      房產
      家居
      公開課

      親子要聞

      姐弟同時被咬,事實真是這樣嗎d

      本地新聞

      用云錦的方式,打開江蘇南京

      房產要聞

      瘋搶511輪!今年海南最魔幻的地塊,被福建能源企業搶了!

      家居要聞

      低調傳承 溫潤沉靜

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 车致| 婷婷五月在线视频| 18禁黄无遮挡网站免费| 国产区精品视频| 欧美槡bbbb槡bbb少妇| baoyu网址国产最新| 日本道精品一区二区三区| 亚洲精品国产av一区二区| 亚洲男同GV在线观看| 欧美啪啪网| 日本亚洲国产| 国产精品白丝av网站| 在线观看免费黄色网址| 午夜短视频日韩免费| 免费92淫黄看电影| 夜夜偷天天爽夜夜爱| 国产一区二区视频在线播放| 丁香婷婷激情俺也去俺来也 | 在线无码va中文字幕无码| 伊人久久免费| 免费中文熟妇在线影片| 在线观看中文字幕| 国产中文在线亚洲精品官网| 日韩一二三区中文字幕| 日韩蜜桃AV无码中文字幕不卡高清一区二区 | 久久精品国产精品亚洲艾| 爆乳一区二区| 99er在线| 亚洲AV综合色一区二区三区| 午夜毛片不卡高清免费看| 日韩精品一二三黄色一级| 国产美女久久久久久| 亚洲AV日韩AV无码中出| 国产精品va无码免费| 国产无遮挡a片无码免费| 中文字幕无码久久精品| 国产粗大| 亚洲精品一区二区三区新线路| 国产一区二区内射最近人| 精品欧洲AV无码一区二区男男| av免费网址在线观看|