Un grup chinez suspectat exploatează vulnerabilități Roundcube în universități din SUA și Canada (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Țintă: universități din SUA și Canada, în special fizică și inginerie
- Vulnerabilități Roundcube exploatate: CVE-2024-42009 și CVE-2025-49113
- Utilizare IceCube JavaScript, webshell-uri și backdoor VShell; evaluat ca spionaj
"Proofpoint a urmărit un grup de amenințare aliniat Chinei, UNK_MassTraction, care exploatează vulnerabilități ale serverelor Roundcube în universități din SUA și Canada, vizând departamentele de fizică și inginerie cu legături de securitate națională. Atacatorii folosesc CVE-2024-42009 și CVE-2025-49113 pentru a implementa payload-uri JavaScript (IceCube), webshell-uri și backdoor-ul VShell, pentru a fura acreditări și a obține acces la rețea. Campania este evaluată ca spionaj."
#Exploit Roundcube
#spionaj universitar
#backdoor VShell
niciun comentariu momentan.