Podejrzana chińska grupa wykorzystuje podatności Roundcube na uniwersytetach w USA i Kanadzie (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Cel: uniwersytety w USA i Kanadzie, zwłaszcza fizyka i inżynieria
- Wykorzystane podatności Roundcube: CVE-2024-42009 i CVE-2025-49113
- Użycie IceCube JavaScript, webshelli i backdoora VShell; ocenione jako szpiegostwo
"Proofpoint śledziło grupę zagrażającą powiązaną z Chinami, UNK_MassTraction, która wykorzystuje podatności serwerów Roundcube na uniwersytetach w USA i Kanadzie, celując w wydziały fizyki i inżynierii powiązane z bezpieczeństwem narodowym. Atakujący używają CVE-2024-42009 i CVE-2025-49113 do wdrażania ładunków JavaScript (IceCube), webshelli i backdoora VShell, w celu kradzieży poświadczeń i uzyskania dostępu do sieci. Kampania jest oceniana jako szpiegostwo."
#Eksploit Roundcube
#szpiegostwo uniwersyteckie
#backdoor VShell
brak komentarzy.