Kahtlustatav Hiina ohtude rühm kasutab ära Roundcube nõrkusi USA ja Kanada ülikoolides (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Sihtmärgiks USA ja Kanada ülikoolid, eriti füüsika ja inseneriteadused
- Ärakasutatud Roundcube nõrkused: CVE-2024-42009 ja CVE-2025-49113
- Kasutab IceCube JavaScripti, veebikesti ja VShell tagaukse; hinnatud spionaažina
"Proofpoint jälgis Hiinaga seotud ohtude rühma UNK_MassTraction, mis kasutab ära Roundcube meiliserverite nõrkusi USA ja Kanada ülikoolides, sihtides füüsika- ja inseneriosakondi, millel on seosed riikliku julgeolekuga. Ründajad kasutavad CVE-2024-42009 ja CVE-2025-49113, et paigaldada JavaScript-payloadid (IceCube), veebikestad ja VShell tagauks, et varastada volitusi ja saada võrgule juurdepääs. Kampaaniat hinnatakse spionaažina."
#Roundcube eksploit
#ülikooli spionaaž
#VShell tagauks
kommentaare veel pole.