باتنت RondoDox داره زیرساختهای Next.js رو رنده میکنه
باتنت RondoDox با سوار شدن روی آسیبپذیری React2Shell (همون CVE-2025-55182 با امتیاز ۱۰/۱۰) داره زیرساختهای Next.js رو درو میکنه. طبق آمار Shadowserver هنوز بالای ۹۰ هزار Instance پچنشده توی اینترنت ول هستن که منتظرن تبدیل به زامبی بشن.
بخش مهندسیشده و کثیف ماجرا اینجاست: لودر این باتنت (nuts/bolts) بعد از نفوذ، اول بقیه بدافزارها و ماینرهای رقیب رو Kill میکنه، کرونجابها رو پاک میکنه و هر ۴۵ ثانیه کل پروسسهای سیستم رو چک میکنه تا هیچ رقیبی وارد قلمرو اش نشه. یک انحصارطلبی کامل روی منابع سرور شما برای ماین کردن کریپتو و حملات DDoS.
امنیت توی لایه Server Components شوخیبردار نیست. اگه پروژهی آپ با Next.js دارید و هنوز پچ نکردید، عملا دارید هزینه برق و CPU سرورتون رو تقدیم RondoDox میکنید.
سریعتر آپدیت کنید و لاگهای /proc رو برای پردازش های مشکوک چک کنید.
شهاب احمدی
ژانویه 4, 2026