Presunto gruppo cinese sfrutta vulnerabilità Roundcube in università statunitensi e canadesi (infosecurity-magazine.com)
- Obiettivo: università statunitensi e canadesi, in particolare fisica e ingegneria
- Vulnerabilità Roundcube sfruttate: CVE-2024-42009 e CVE-2025-49113
- Utilizzo di IceCube JavaScript, webshell e backdoor VShell; classificato come spionaggio
"Proofpoint ha monitorato un cluster di minacce allineato alla Cina, UNK_MassTraction, che sfrutta vulnerabilità dei server Roundcube in università statunitensi e canadesi, prendendo di mira dipartimenti di fisica e ingegneria con legami con la sicurezza nazionale. Gli aggressori utilizzano CVE-2024-42009 e CVE-2025-49113 per distribuire payload JavaScript (IceCube), webshell e backdoor VShell, al fine di rubare credenziali e ottenere accesso alle reti. La campagna è considerata spionaggio."
ancora nessun commento.