news 2026/3/24 6:00:27

PCPcat行动:48小时内6万台Next.js服务器遭劫持

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
PCPcat行动:48小时内6万台Next.js服务器遭劫持

一场高度自动化且极其高效的网络间谍活动正在席卷现代Web应用的云基础设施,已导致数万台服务器沦陷。Beelzebub研究团队最新报告披露了名为"PCPcat"的攻击行动,该行动利用流行的Next.js和React框架中的漏洞实现惊人感染率。

闪电式攻击规模惊人

通过Docker蜜罐发现的此次攻击以惊人速度著称。攻击者利用(CVE-2025-29927)和(CVE-2025-66478)漏洞,在不到两天内就攻陷了59,128台服务器。

数据窃取工业级操作

攻击组织在文件中留下"PCP"特征标记,其目标不仅是篡改网站。他们正在实施大规模数据收集行动,恶意软件系统性地搜寻"王国的钥匙"——云凭证、SSH密钥和环境变量(.env文件),以实现更深层的网络渗透。

报告指出:"该行动展现出工业级大规模情报操作和数据外泄特征。"

精密攻击链曝光

攻击者采用涉及JSON载荷操纵和原型污染的复杂漏洞利用链实现远程代码执行(RCE)。入侵后,恶意软件使用GOST(SOCKS5代理)和FRP(快速反向代理)安装持久后门,将被攻陷服务器变为僵尸网络节点。

最令研究人员震惊的是攻击效率。与通常成功率低的"广撒网"式攻击不同,PCPcat的命中精度令人胆寒。

关键发现

"通过直接侦察活跃C2服务器,我们确认该行动在48小时内已攻陷59,128台服务器,漏洞利用成功率达64.6%。"

异常高的成功率表明攻击者可能使用精心筛选的目标列表,或该漏洞极为普遍且未修补。

攻击者自身漏洞暴露

讽刺的是,当攻击者利用他人安全漏洞时,其自身基础设施却门户大开。研究人员发现位于新加坡的命令控制(C2)API缺乏基本身份验证。

分析显示:"无任何认证/授权机制:任何人都可访问端点。"这一疏忽使研究人员能直接查询C2服务器,暴露整个行动规模。他们发现该行动的"random_ips"模式正在扫描超过91,000个目标,显示其攻击毫无选择性。

紧急应对建议

当前攻击速度令人担忧。该行动每天处理约32批目标,感染数量每小时都在攀升。"按此速度,一个月内可能攻陷超过120万台服务器。"

运行对外Next.js或React应用的组织应立即打补丁,屏蔽已识别的C2 IP(67.217.57.240),并轮换环境文件中可能暴露的所有凭证。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/14 0:50:43

深入剖析大数据领域Hadoop的故障排除方法

Hadoop故障排除从入门到精通:运维工程师的排坑指南 引言:你也遇到过这些“Hadoop崩溃时刻”吗? 凌晨3点的手机闹钟突然响起——是监控系统的报警:“HDFS写入失败率超过90%!”; 开发同学急得直跺脚&#xff…

作者头像 李华
网站建设 2026/3/15 8:32:54

PokeMMO终极指南:快速构建你的专属Pokemon在线世界

PokeMMO终极指南:快速构建你的专属Pokemon在线世界 【免费下载链接】PokeMMO :video_game: Pokemon MMO engine with realtime editor 项目地址: https://gitcode.com/gh_mirrors/po/PokeMMO 你是否梦想过创建属于自己的Pokemon多人在线游戏?Poke…

作者头像 李华
网站建设 2026/3/14 5:06:45

Easy Move Resize:Mac窗口操作的专业级解决方案

Easy Move & Resize:Mac窗口操作的专业级解决方案 【免费下载链接】easy-move-resize Adds "modifier key mouse drag" move and resize to OSX 项目地址: https://gitcode.com/gh_mirrors/ea/easy-move-resize 在macOS系统中,窗口…

作者头像 李华
网站建设 2026/3/13 10:53:40

告别手动输入:用Copyfish轻松提取图像文字

告别手动输入:用Copyfish轻松提取图像文字 【免费下载链接】Copyfish Copy, paste and translate text from images, videos and PDFs with this free Chrome extension 项目地址: https://gitcode.com/gh_mirrors/co/Copyfish 还在为图片中的文字无法复制而…

作者头像 李华
网站建设 2026/3/17 23:58:36

3步搞定!如何在Notion中完美嵌入draw.io流程图?

3步搞定!如何在Notion中完美嵌入draw.io流程图? 【免费下载链接】drawio-notion-embed A super simple project that lets you embed draw.io diagrams directly into Notion. 项目地址: https://gitcode.com/gh_mirrors/dr/drawio-notion-embed …

作者头像 李华
网站建设 2026/3/23 8:17:38

SGMICRO圣邦微 SGM2040-1.8YUDH4G/TR DFN-4 线性稳压器(LDO)

特性 工作输入电压范围:1.7V至7.5V 固定输出电压:1.2V、1.5V、1.8V、2.5V、2.8V、3.0V、3.3V、3.6V、4.0V、4.2V和5.0V 输出电流:250毫安 高输出电压精度:25C时士1.2% 超低电流消耗:1uA(典型值) 低压差电压:在100mA时为60mV(典型值) 低反向漏电流: 当Vout>Vin时为0.4uA(典型…

作者头像 李华