0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Presunto gruppo cinese sfrutta vulnerabilità Roundcube in università statunitensi e canadesi (infosecurity-magazine.com)

· 20 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Obiettivo: università statunitensi e canadesi, in particolare fisica e ingegneria
  • Vulnerabilità Roundcube sfruttate: CVE-2024-42009 e CVE-2025-49113
  • Utilizzo di IceCube JavaScript, webshell e backdoor VShell; classificato come spionaggio

"Proofpoint ha monitorato un cluster di minacce allineato alla Cina, UNK_MassTraction, che sfrutta vulnerabilità dei server Roundcube in università statunitensi e canadesi, prendendo di mira dipartimenti di fisica e ingegneria con legami con la sicurezza nazionale. Gli aggressori utilizzano CVE-2024-42009 e CVE-2025-49113 per distribuire payload JavaScript (IceCube), webshell e backdoor VShell, al fine di rubare credenziali e ottenere accesso alle reti. La campagna è considerata spionaggio."

#Exploit Roundcube #spionaggio universitario #backdoor VShell

Matrice di discussione

0 segmenti

ancora nessun commento.