0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Підозрюване китайське угруповання використовує вразливості Roundcube в університетах США та Канади (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Ціль: університети США та Канади, особливо фізика та інженерія
  • Використані вразливості Roundcube: CVE-2024-42009 та CVE-2025-49113
  • Використання IceCube JavaScript, веб-оболонок та бекдору VShell; оцінено як шпигунство

"Proofpoint відстежило пов’язане з Китаєм кластер загроз UNK_MassTraction, який використовує вразливості серверів Roundcube в університетах США та Канади, націлюючись на факультети фізики та інженерії, пов’язані з національною безпекою. Атакуючі використовують CVE-2024-42009 та CVE-2025-49113 для розгортання JavaScript-пейлоадів (IceCube), веб-оболонок та бекдору VShell для крадіжки облікових даних та доступу до мереж. Кампанію оцінюють як шпигунство."

#Експлойт Roundcube #університетське шпигунство #бекдор VShell

Матриця обговорення

0 segments

коментарів ще немає.