Epäilty kiinalainen uhkausryhmä hyödyntää Roundcube-haavoittuvuuksia Yhdysvaltojen ja Kanadan yliopistoissa (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Kohteena Yhdysvaltojen ja Kanadan yliopistot, erityisesti fysiikka ja tekniikka
- Hyödynnetyt Roundcube-haavoittuvuudet: CVE-2024-42009 ja CVE-2025-49113
- Käyttää IceCube JavaScriptiä, webshellejä ja VShell-takaovea; arvioitu vakoiluksi
"Proofpoint seurasi Kiinaan kytkeytynyttä uhkausryhmää nimeltä UNK_MassTraction, joka hyödyntää Roundcube-palvelinten haavoittuvuuksia yhdysvaltalaisissa ja kanadalaisissa yliopistoissa kohdistuen fysiikan ja tekniikan osastoihin, joilla on yhteyksiä kansalliseen turvallisuuteen. Hyökkääjät käyttävät CVE-2024-42009 ja CVE-2025-49113 -haavoittuvuuksia JavaScript-payloadien (IceCube), webshellien ja VShell-takaoven asentamiseen varastaakseen tunnistetietoja ja päästäkseen verkkoon. Kampanjaa pidetään vakoiluna."
#Roundcube-eksploitti
#yliopistovakoilu
#VShell-takaovi
ei vielä kommentteja.