EtherRAT explicado: Cómo hackers Corea del Norte usan blockchain y React2Shell para ataques inéditos episode artwork

EPISODE · Dec 10, 2025 · 15 MIN

EtherRAT explicado: Cómo hackers Corea del Norte usan blockchain y React2Shell para ataques inéditos

from Troya News - Cybersecurity Podcast · host Troya News

En este episodio analizamos el reciente hallazgo del equipo de investigación de Sysdig: EtherRAT — un implante malicioso nunca antes visto, desplegado mediante la vulnerabilidad React2Shell.A diferencia del típico cryptominer o ladrón de credenciales, EtherRAT utiliza contratos inteligentes en Ethereum como canal de control (C2), descarga su propio runtime de Node.js, y aplica múltiples mecanismos de persistencia en Linux. Exploramos cómo funciona el ataque, por qué se atribuye su uso a actores vinculados a Corea del Norte, y qué pueden hacer los equipos de seguridad para detectarlo o mitigarlo.Si usás RSC (React Server Components) o Next.js, este episodio es clave para entender una de las amenazas más avanzadas de 2025 — y cómo proteger tus aplicaciones.Fuente: sysdig blog etherrat-dprk-uses-novel-ethereum-implant-in-react2shell-attacks

Episode metadata supplied by the publisher feed · Published Dec 10, 2025

Embed this episode

Ready to play

EtherRAT explicado: Cómo hackers Corea del Norte usan blockchain y React2Shell para ataques inéditos

0:00 15:24

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

No similar podcasts found.

Frequently Asked Questions

How long is this episode of Troya News - Cybersecurity Podcast?

This episode is 15 minutes long.

When was this Troya News - Cybersecurity Podcast episode published?

This episode was published on December 10, 2025.

Can I download this Troya News - Cybersecurity Podcast episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!