GreyNoise analyse les payloads React2Shell et dĂ©tecte des traces dâIA dans certaines attaques
Selon GreyNoise Research (blog), dans un article du 17 dĂ©cembre 2025, lâĂ©quipe a Ă©tudiĂ© plus de 50 000 payloads liĂ©s Ă la campagne React2Shell ciblant des React Server Components et a analysĂ© leur taille, style et logique pour dĂ©terminer leur origine et sophistication. đ Lâanalyse de la distribution des tailles montre que la majoritĂ© des tentatives (150â400/200â500 octets) sont du bruit automatisĂ© (scanners tirant des templates standards pour des commandes simples). Un petit volume de payloads lourds (â„1 000 octets) correspond Ă des charges utiles rĂ©elles (ex. crypto-mining, DoS, persistence, Ă©limination de concurrents). Un « middle messy » reflĂšte des variantes de botnets IoT (Mirai) avec des clusters hĂ©tĂ©rogĂšnes. ...