Підозрюване китайське угруповання використовує вразливості Roundcube в університетах США та Канади (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Ціль: університети США та Канади, особливо фізика та інженерія
- Використані вразливості Roundcube: CVE-2024-42009 та CVE-2025-49113
- Використання IceCube JavaScript, веб-оболонок та бекдору VShell; оцінено як шпигунство
"Proofpoint відстежило пов’язане з Китаєм кластер загроз UNK_MassTraction, який використовує вразливості серверів Roundcube в університетах США та Канади, націлюючись на факультети фізики та інженерії, пов’язані з національною безпекою. Атакуючі використовують CVE-2024-42009 та CVE-2025-49113 для розгортання JavaScript-пейлоадів (IceCube), веб-оболонок та бекдору VShell для крадіжки облікових даних та доступу до мереж. Кампанію оцінюють як шпигунство."
#Експлойт Roundcube
#університетське шпигунство
#бекдор VShell
коментарів ще немає.