Presunto grupo chino explota vulnerabilidades de Roundcube en universidades de EE.UU. y Canadá (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Objetivo: universidades de EE.UU. y Canadá, especialmente física e ingeniería
- Vulnerabilidades de Roundcube explotadas: CVE-2024-42009 y CVE-2025-49113
- Uso de IceCube JavaScript, webshells y backdoor VShell; clasificado como espionaje
"Proofpoint rastreó un grupo de amenazas alineado con China, UNK_MassTraction, que explota vulnerabilidades en servidores Roundcube de universidades en EE.UU. y Canadá, dirigido a departamentos de física e ingeniería vinculados con la seguridad nacional. Utilizan CVE-2024-42009 y CVE-2025-49113 para desplegar payloads JavaScript (IceCube), webshells y el backdoor VShell, con el fin de robar credenciales y acceder a redes. La campaña es considerada espionaje."
#Exploit Roundcube
#espionaje universitario
#backdoor VShell
aún no hay comentarios.