중국 연계 추정 위협 그룹 'UNK_MassTraction'이 미국과 캐나다 대학의 취약한 Roundcube 메일 서버를 공격해 계정 정보를 탈취하고 네트워크 침투를 시도했습니다. 이들은 XSS 취약점(CVE-2024-42009)을 악용한 피싱 이메일로 'IceCube' 자바스크립트 페이로드를 실행하여 로그인 정보 및 인증 데이터를 수집했습니다. 이후 역직렬화 취약점(CVE-2025-49113)을 활용해 웹셸을 배포하고 'VShell' 백도어를 메모리에 설치하여 추가적인 원격 접근 권한을 확보했습니다.
원문 보기 →