![]()
Die Entdeckung des Sysdig Threat Research Teams markiert einen Wendepunkt: React2Shell-Exploits erreichen eine neue Komplexitätsstufe – und klassische Schutzmechanismen geraten an ihre Grenzen. Am 5. Dezember 2025, nur zwei Tage nach der öffentlichen Bekanntgabe von CVE-2025-55182 – einer Schwachstelle mit maximaler Schweregradstufe in React Server Components (RSCs), die die Ausführung von Remote-Code ermöglicht – hat das Sysdig Threat Research Team (TRT) ein neuartiges Implantat aus einer kompromittierten Next.js-Anwendung wiederhergestellt. Im Gegensatz zu den Kryptowährungs-Minern und Credential-Stealern, die in früheren React2Shell-Exploits dokumentiert wurden, ist dieser Payload mit dem Namen EtherRAT weitaus…
Der Beitrag Nordkoreanische Hacker stecken hinter React2Shell-Exploits erschien zuerst auf B2B Cyber Security.
