0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Presunto grupo chino explota vulnerabilidades de Roundcube en universidades de EE.UU. y Canadá (infosecurity-magazine.com)

· hace 20d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Objetivo: universidades de EE.UU. y Canadá, especialmente física e ingeniería
  • Vulnerabilidades de Roundcube explotadas: CVE-2024-42009 y CVE-2025-49113
  • Uso de IceCube JavaScript, webshells y backdoor VShell; clasificado como espionaje

"Proofpoint rastreó un grupo de amenazas alineado con China, UNK_MassTraction, que explota vulnerabilidades en servidores Roundcube de universidades en EE.UU. y Canadá, dirigido a departamentos de física e ingeniería vinculados con la seguridad nacional. Utilizan CVE-2024-42009 y CVE-2025-49113 para desplegar payloads JavaScript (IceCube), webshells y el backdoor VShell, con el fin de robar credenciales y acceder a redes. La campaña es considerada espionaje."

#Exploit Roundcube #espionaje universitario #backdoor VShell

Matriz de discusión

0 segmentos

aún no hay comentarios.