RondoDox botnet expands arsenal targeting 174 flaws, and hits 15,000 daily exploit attempts

RondoDox botnet targets 174 flaws, reaching 15,000 daily exploit attempts in a more focused and strategic campaign.

Security Affairs
The Industrialization of Botnets: Automation and Scale as a New Threat Infrastructure | Trend Micro (US)

Today’s botnet operations, enabled by automation and shared resources, are outpacing traditional response and patching models. This highlights the growing importance of security capabilities that can match the speed and scale of these attacks.

Analyzing React2Shell Threat Actors

Sensor Intel Series: December CVE-2025-55182 Trends

#React2Shell : la #faille exploitée par un #botnet pour prendre le contrôle de serveurs #web.
Une #vulnérabilité critique capable de donner le contrôle d’un serveur à distance attire forcément les attaques automatisées. En décembre, le botnet #RondoDox a commencé à exploiter React2Shell pour compromettre des serveurs web exposés et y déployer ses charges.
https://www.clubic.com/actualite-593872-react2shell-la-faille-exploitee-par-un-botnet-pour-prendre-le-controle-de-serveurs-web.html
React2Shell : la faille exploitée par un botnet pour prendre le contrôle de serveurs web

Une vulnérabilité critique capable de donner le contrôle d’un serveur à distance attire forcément les attaques automatisées. En décembre, le botnet RondoDox a commencé à exploiter React2Shell pour compromettre des serveurs web exposés et y déployer ses charges.

clubic.com
🚨 90 000 serveurs Next.js en danger : L'exploit React2Shell est là.

Le botnet RondoDoX frappe fort avec une faille notée 10/10. Votre infrastructure Next.js est-elle à jour ? Découvrez comment contrer l'attaque.

Goodtech

Hackers are using RondoDox botnet to exploit the React2Shell vulnerability in #Next.js to hijack unpatched devices worldwide - home routers, smart tech, and small sites are at risk.

Read: https://hackread.com/rondodox-botnet-react2shell-hijack-unpatched-devices/

#CyberSecurity #RondoDox #Botnet #React2Shell #Nextjs

RondoDox Botnet is Using React2Shell to Hijack Thousands of Unpatched Devices

Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread

RondoDox botnet exploits React2Shell flaw to breach Next.js servers

The RondoDox botnet has been observed exploiting the critical React2Shell flaw (CVE-2025-55182) to infect vulnerable Next.js servers with malware and cryptominers.

BleepingComputer
RondoDoX Botnet Weaponizes React2Shell | CloudSEK

CloudSEK’s report details a persistent nine-month RondoDoX botnet campaign targeting IoT devices and web applications. Recently, the threat actors have shifted to weaponizing a critical Next.js vulnerability, deploying malicious payloads like "React2Shell" and cryptominers. This analysis offers crucial insights into their evolving infrastructure and provides defensive recommendations to mitigate these sophisticated attacks.

React2Shell under attack: RondoDox Botnet spreads miners and malware

RondoDox botnet exploits the critical React2Shell flaw (CVE-2025-55182) to infect vulnerable Next.js servers with malware and cryptominers.

Security Affairs

Angriff: ShadowV2- & RondoDox gegen IoT‑Geräte
Die hinter dem Mirai‑basierten ShadowV2‑Botnet stehenden Bedrohungsakteure wurden durch FortiGuard Lab-Forschende dabei beobachtet, IoT‑Geräte in verschiedenen Branchen und Kontinenten zu infizieren. Die Kampagne war offenbar nur während des Ausfalls von Amazon Web Services (AWS) Ende Oktober 2025 aktiv. Fortinet stuft die Aktivität als „ein Testlauf im Vorfeld zukünftiger Angriffe“ ein.

Mehr: https://maniabel.work/archiv/586

#Botnetz, #Malware, #Mirai, #RondoDox, #ShadowV2
#infosec #infosecnews

Angriff: ShadowV2- & RondoDox gegen IoT‑Geräte – maniabel.work

Entdecken Sie, was Sie für die Sicherheit und den Schutz Ihrer Daten selbst tun können. <meta charset=