زنجیره حمله شامل استقرار بدافزار IceCube در مرورگر قربانی است که پس از جمعآوری اطلاعات، با بهرهگیری از توکن CSRF، ابزارهای پس از نفوذ (post-exploitation) از جمله پوسته وب SquareShell یا ابزار VShell را در حافظه سرور مستقر میکند. همچنین از بارگذار SNOWLIGHT استفاده میشود که پیشتر در عملیاتهای گروه چینی UNC5174 نیز بهکار رفته است. محققان Proofpoint هشدار دادند که مهاجمان سرورهای Roundcube را بهعنوان نقطه ورود به شبکههای هدف مورد سوءاستفاده قرار میدهند و پس از اتمام عملیات، شواهد جنایی (forensic evidence) را از سرور پاک میکنند. این اولین باری است که یک گروه هکری چینی به بهرهبرداری از آسیبپذیریهای Roundcube مرتبط شده، ابزاری که پیشتر عمدتاً توسط عوامل تهدید روسی مورد سوءاستفاده قرار میگرفت.
کلمات کلیدی : آسیبپذیری Roundcube, هکرهای چینی UNK_MassTraction, حملات XSS وبمیل, سرقت اطلاعات اعتباری دانشگاه, بدافزار IceCube SquareShell, جاسوسی سایبری دانشگاههای آمریکا

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.