Cibercriminosos exploram brecha no Roundcube para invadir universidades nos EUA e Canadá
Pesquisadores da Proofpoint Threat Research identificaram uma nova ameaça cibernética, denominada UNK_MassTraction, que mira professores e funcionários dos departamentos de física e engenharia de universidades nos Estados Unidos e Canadá. O ataque explora uma vulnerabilidade no sistema de email Roundcube para roubar credenciais e instalar acessos ocultos nos sistemas acadêmicos, com suspeitas de ligação com a China.
Mecanismo do ataque
O ataque inicia com o envio de emails aparentemente inofensivos, que simulam propagandas ou spams comuns para evitar suspeitas. A simples abertura da mensagem ativa uma brecha de segurança no sistema de email Roundcube, utilizado pelas instituições acadêmicas. Não é necessário baixar ou abrir documentos anexos; a leitura do email é suficiente para comprometer o sistema. A partir desse ponto, os cibercriminosos conseguem roubar nomes de usuário, senhas, dados de autenticação de dois fatores e cookies, além de realizar reconhecimento contra os servidores das universidades.
Objetivos dos cibercriminosos
Diferentemente de ataques que visam informações pessoais dos funcionários, o UNK_MassTraction tem como alvo principal a infiltração na rede central dos servidores das instituições de ensino. Os invasores buscam patentes, pesquisas e outros dados sensíveis, possivelmente com motivações de espionagem industrial ou acadêmica. A Proofpoint destacou que os criminosos estudaram previamente quais funcionários utilizavam versões vulneráveis do Roundcube para direcionar os ataques.