Verdacht auf chinesische Gruppe: Roundcube-Schwachstellen an US- und kanadischen Universitäten ausgenutzt (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Angriffe auf US- und kanadische Universitäten, insbesondere Physik und Ingenieurwesen
- Ausnutzung von Roundcube-Schwachstellen: CVE-2024-42009 und CVE-2025-49113
- Einsatz von IceCube-JavaScript, Webshells und VShell-Backdoor; als Spionage eingestuft
"Eine mutmaßlich chinesische Bedrohungsgruppe namens UNK_MassTraction nutzt Schwachstellen in Roundcube-Mailservern, um an US-amerikanischen und kanadischen Universitäten Zugangsdaten zu stehlen. Die Angriffe zielen auf Physik- und Ingenieursfakultäten mit nationalen Sicherheitsbezügen ab. Proofpoint veröffentlichte die Analyse am 7. Juli 2026. Die Angreifer setzen JavaScript-Payloads (IceCube), Webshells und den VShell-Backdoor ein, um Netzwerkzugriff zu erlangen."
#Roundcube-Exploit
#Hochschul-Spionage
#VShell-Backdoor
Noch keine Kommentare.