SAN FRANCISCO / LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Cyberwelt: Das RondoDox-Botnetz nutzt die kritische React2Shell-Schwachstelle, um IoT-Geräte und Webserver zu kapern. Diese Sicherheitslücke ermöglicht es Angreifern, ohne Authentifizierung auf Geräte zuzugreifen und schädlichen Code auszuführen. Experten warnen vor der raschen Verbreitung dieser Bedrohung und raten zu sofortigen Sicherheitsmaßnahmen.

In der Welt der Cybersicherheit ist eine neue Bedrohung aufgetaucht: das RondoDox-Botnetz. Dieses Botnetz hat sich in den letzten neun Monaten als besonders hartnäckig erwiesen und zielt auf Internet of Things (IoT)-Geräte sowie Webanwendungen ab, um sie in sein Netzwerk einzubinden. Die jüngste Angriffswelle nutzt die kürzlich entdeckte React2Shell-Schwachstelle (CVE-2025-55182) als Einstiegspunkt. Diese Schwachstelle, die in React Server Components (RSC) und Next.js gefunden wurde, ermöglicht es Angreifern, ohne Authentifizierung auf Geräte zuzugreifen und schädlichen Code auszuführen.
Die React2Shell-Schwachstelle hat eine kritische Bewertung mit einem CVSS-Score von 10,0 erhalten, was ihre Gefährlichkeit unterstreicht. Laut der Shadowserver Foundation sind weltweit noch etwa 90.300 Instanzen anfällig für diese Schwachstelle, wobei sich der Großteil in den USA befindet. Deutschland, Frankreich und Indien folgen auf den weiteren Plätzen. Die Bedrohung durch RondoDox ist besonders ernst zu nehmen, da das Botnetz seine Angriffsmethoden kontinuierlich weiterentwickelt und neue Sicherheitslücken ausnutzt.
RondoDox hat seine Aktivitäten in drei Phasen unterteilt. Die erste Phase, von März bis April 2025, bestand aus einer initialen Erkundung und manuellen Schwachstellenscans. In der zweiten Phase, von April bis Juni 2025, erfolgte eine tägliche Massenprüfung von Webanwendungen wie WordPress, Drupal und Struts2 sowie von IoT-Geräten wie Wavlink-Routern. Die dritte Phase, die von Juli bis Anfang Dezember 2025 andauerte, war durch eine stündliche automatisierte Bereitstellung im großen Maßstab gekennzeichnet.
Im Dezember 2025 wurden Angriffe entdeckt, bei denen die Angreifer versuchten, Kryptowährungs-Miner, einen Botnetz-Loader und Gesundheitsprüfer sowie eine Mirai-Botnetz-Variante auf infizierten Geräten zu installieren. Diese Tools sind darauf ausgelegt, konkurrierende Malware und Coin-Miner zu beenden, bevor der Haupt-Bot-Binary von seinem Command-and-Control-Server heruntergeladen wird. Eine Variante des Tools entfernt bekannte Botnetze, Docker-basierte Payloads und Artefakte früherer Kampagnen und richtet Persistenz über die Crontab ein.
Um das Risiko durch diese Bedrohung zu minimieren, wird Organisationen dringend geraten, Next.js auf eine gepatchte Version zu aktualisieren, alle IoT-Geräte in dedizierte VLANs zu segmentieren, Web Application Firewalls (WAFs) zu implementieren, verdächtige Prozessausführungen zu überwachen und bekannte C2-Infrastrukturen zu blockieren. Diese Maßnahmen sind entscheidend, um die Ausbreitung des RondoDox-Botnetzes zu stoppen und die Sicherheit der eigenen Systeme zu gewährleisten.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "RondoDox Botnetz nutzt React2Shell-Schwachstelle zur Übernahme von IoT-Geräten" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "RondoDox Botnetz nutzt React2Shell-Schwachstelle zur Übernahme von IoT-Geräten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »RondoDox Botnetz nutzt React2Shell-Schwachstelle zur Übernahme von IoT-Geräten« bei Google Deutschland suchen, bei Bing oder Google News!