Un groupe présumé chinois exploite des vulnérabilités Roundcube dans des universités américaines et canadiennes (infosecurity-magazine.com)
- Cible : universités américaines et canadiennes, surtout physique et ingénierie
- Vulnérabilités Roundcube exploitées : CVE-2024-42009 et CVE-2025-49113
- Utilisation de IceCube JavaScript, webshells et backdoor VShell ; évalué comme espionnage
"Proofpoint a suivi un groupe de menace aligné sur la Chine, UNK_MassTraction, qui exploite des vulnérabilités de serveurs Roundcube dans des universités américaines et canadiennes, ciblant les départements de physique et d'ingénierie liés à la sécurité nationale. Les attaquants utilisent CVE-2024-42009 et CVE-2025-49113 pour déployer des charges utiles JavaScript (IceCube), des webshells et le backdoor VShell afin de voler des identifiants et d'accéder aux réseaux. La campagne est considérée comme de l'espionnage."
aucun commentaire pour l'instant.