Vermoedelijke Chinese dreigingsgroep misbruikt Roundcube-kwetsbaarheden op Amerikaanse en Canadese universiteiten (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Doelwit: Amerikaanse en Canadese universiteiten, vooral natuurkunde en techniek
- Misbruikte Roundcube-kwetsbaarheden: CVE-2024-42009 en CVE-2025-49113
- Gebruik van IceCube JavaScript, webshells en VShell-backdoor; beoordeeld als spionage
"Proofpoint volgde een vermoedelijk Chinese dreigingscluster, UNK_MassTraction, die kwetsbaarheden in Roundcube-mailservers misbruikt op Amerikaanse en Canadese universiteiten, gericht op natuurkunde- en techniekafdelingen met banden met nationale veiligheid. De aanvallers gebruiken CVE-2024-42009 en CVE-2025-49113 om JavaScript-payloads (IceCube), webshells en de VShell-backdoor te plaatsen voor diefstal van inloggegevens en netwerktoegang. De campagne wordt beoordeeld als spionage."
#Roundcube-exploit
#universiteitsspionage
#VShell-backdoor
nog geen reacties.