新聞

鎖定尚未修補的郵件伺服器Roundcube,並利用已知漏洞從事攻擊活動,過往大多是俄羅斯駭客所為,如今傳出中國駭客也針對這種郵件伺服器下手。

資安公司Proofpoint揭露2026年5月起出現的攻擊行動,駭客鎖定美國與加拿大多所大學物理與工程學系的Roundcube郵件伺服器。該研究團隊將此攻擊集團命名為UNK_MassTraction,並研判其為疑似與中國有關聯的網路間諜活動集團。此波攻擊鎖定美加主要大學中的物理與工程學系,特別針對具有國安相關背景,或從事天文物理與粒子物理研究的部門管理員與教授,部署Webshell或後門程式VShell。

該公司指出,這些受害系所之所以被鎖定,很可能是因為Roundcube存在特定的已知漏洞(其中一個是CVE-2024-42009),顯示UNK_MassTraction在發動攻擊前已針對目標進行過偵察。此活動與另一家資安廠商Trellix先前揭露的事故有相似之處,當時駭客利用檔名解析漏洞CVE-2023-2868來部署後門程式VShell,不過,Proofpoint目前尚無法兩起事故是否都是UNK_MassTraction所為。