Bronze Butler kibertámadás: Motex Lanscope Endpoint Manager sebezhetőség és a Gokcpdoor malware

nov 1, 2025 | Tech

Motex Lanscope Endpoint Manager kritikus sebezhetőségét (CVE-2025-61932) kihasználva egy Kína-kapcsolatú kiberspionázs csoport, az úgynevezett Bronze Butler (más néven Tick) egy frissített verziójú Gokcpdoor kártevőt telepített célpontjaira. A támadássorozatot a Sophos kutatói fedezték fel, akik 2025 közepén figyelték meg a sebezhetőség aktív kihasználását még a javítás megjelenése előtt.

A sebezhetőség részletei: CVE-2025-61932

A CVE-2025-61932 egy kritikus fontosságú hiba, amely a Motex Lanscope Endpoint Manager 9.4.7.2-es és korábbi verzióit érinti. A probléma lényege egy kérés eredetellenőrzési hiányosság, amely lehetővé teszi, hogy hitelesítés nélkül támadók speciálisan kialakított csomagok segítségével tetszőleges kódot futtassanak rendszerszintű (SYSTEM) jogosultságokkal.

Ez a hiba súlyos biztonsági kockázatot jelent, mivel az illetéktelen behatolók teljes körű irányítást szerezhetnek az érintett rendszerek felett.

A támadás menete és a Gokcpdoor malware

A Sophos kutatói által feltárt támadások során a Bronze Butler csoport kihasználta ezt a sebezhetőséget, hogy telepítse a Gokcpdoor nevű hátsó ajtó (backdoor) malware-t. Ez a kártevő proxy kapcsolatot létesít az irányító szerverekkel (C2 infrastruktúra), így lehetővé téve az adatok lopását és további parancsok végrehajtását.

Az újabb verzióban a Gokcpdoor elhagyta a korábban használt KCP protokoll támogatását, helyette multiplexált C2 kommunikációt alkalmaz, amely hatékonyabb és nehezebben észlelhető adatforgalmat biztosít.

A Gokcpdoor működése és variánsai

  • Szerveroldali komponens: Kliens kapcsolatok fogadására szolgál a 38000-es és 38002-es portokon.
  • Kliensoldali komponens: Előre beállított C2 címekhez csatlakozik, és hátsó ajtóként működik.

Egyes esetekben a támadók alternatívaként a Havoc C2 keretrendszert is alkalmazták, azonban minden esetben az OAED Loader töltötte be végül a kártékony kódot, amely DLL sideloading technikával került befecskendezésre legitim futtatható állományokba az elkerülés érdekében.

További eszközök és módszerek a támadók kezében

A Sophos jelentése szerint a Bronze Butler csoport több más eszközt is használt tevékenysége során:

  • goddi Active Directory dumper: Az Active Directory adatainak kinyerésére szolgáló eszköz.
  • Remote Desktop: Távoli asztali hozzáférés biztosítása célpont rendszerekhez.
  • 7-Zip archiver: Az adatok tömörítésére és exfiltrációra való előkészítésére használt program.

A lopott adatokat valószínűleg felhőalapú tárolókba továbbították, például io, LimeWire vagy Piping Server szolgáltatásokra, amelyek hozzáférési nyomai is megjelentek az elemzések során.

A javítási folyamat és ajánlások

A Motex 2025. október 20-án kiadta a javítást a CVE-2025-61932 hibára. Ezt követően az Egyesült Államok Kiberbiztonsági és Infrastruktúra Biztonsági Ügynöksége (CISA) felvette ezt a sebezhetőséget ismert kihasznált hibák (KEV) listájára, és november 12-ig kötelezővé tette az érintett szövetségi szervezetek számára a frissítés telepítését.

Fontos megjegyezni, hogy jelenleg nem áll rendelkezésre semmilyen workaround vagy alternatív védekezési lehetőség; kizárólag a szoftverfrissítés telepítése jelent hatékony védelmet.

Kinek ajánlott azonnal cselekedni?

Minden olyan szervezetnek, amely Lanscope Endpoint Managert használ, erősen ajánlott mielőbb frissíteni az ügyfélalkalmazásokat az érintett verziókról egy biztonságosabb kiadásra. A gyors reagálás elengedhetetlen annak érdekében, hogy megelőzzék az esetleges adatlopásokat vagy további károkat.

Záró gondolatok

A Bronze Butler támadássorozata jól példázza, hogy még napjainkban is milyen veszélyesek lehetnek az ismert vagy ismeretlen sebezhetőségek – különösen ha azok kritikus jogosultságokat biztosítanak egy rendszerben. A folyamatos frissítés és biztonsági tudatosság kulcsfontosságú elemei minden szervezet védelmének.

Ha Ön is szeretné csapata biztonsági folyamatait megerősíteni – legyen szó régi kulcsok tisztításáról vagy AI-alapú kódgenerálás szabályozásáról –, érdemes áttanulmányozni egy átfogó titkosítási menedzsment útmutatót. Töltse le most az ingyenes cheat sheet-et, hogy egyszerűbbé tegye titkosítási folyamatait!

Forrás: https://www.bleepingcomputer.com/news/security/china-linked-hackers-exploited-lanscope-flaw-as-a-zero-day-in-attacks/

AI Munkaerőpiaci Hatásai: Mikor Jön az Igazi Átszervezés?

Az utóbbi időszak mesterséges intelligenciához kötődő leépítései sokakat, köztük a munkaerőpiaci keresőket és a Federal Reserve-t is óvatosságra intettek. Ugyanakkor egy friss, a Goldman Sachs által készített felmérés arra utal, hogy a valódi, széleskörű AI okozta...

Windows sebezhetőségek: kritikus hibák és aktív támadások 2017 óta

A Windows operációs rendszer két súlyos sebezhetősége került a biztonsági szakértők figyelmének középpontjába, amelyek közül az egyik egy zero-day hiba, amelyet a támadók már 2017 óta kihasználnak, míg a másik egy kritikus sérülékenység, amelyet a Microsoft nemrégiben...

Az Excel forradalma: Hogyan alakítják át az ügynökök a táblázatkezelést és a gazdaságot?

Az Excel – vagy általános értelemben a táblázatkezelők, mint a Google Sheets – régóta az üzleti élet egyik legfontosabb eszköze. Az utóbbi időben azonban egy új trend bontakozik ki, amely alapjaiban változtathatja meg, hogyan dolgozunk ezekkel az alkalmazásokkal: az...

Regretting You és Black Phone 2: Az idei Halloween mozis verseny izgalmai

Az idei Halloween hétvége mozis bevételei izgalmas versenyt hoztak a Paramount és a Universal stúdiók között, ahol a Regretting You és a Black Phone 2 című filmek csaptak össze a legjobb helyezésért. A két alkotás különböző műfajokat képvisel, hiszen az egyik egy...

AI Munkaerőpiaci Hatásai: Mikor Jön az Igazi Átszervezés?

Az utóbbi időszak mesterséges intelligenciához kötődő leépítései sokakat, köztük a munkaerőpiaci keresőket és a Federal Reserve-t is óvatosságra intettek. Ugyanakkor egy friss, a Goldman Sachs által készített felmérés arra utal, hogy a valódi, széleskörű AI okozta...

Tajvan bemutatja az alatti kábelek biztonsági kezdeményezését – globális együttműködés a digitális infrastruktúra védelméért

A digitális világ egyik legfontosabb infrastruktúrája, az alatti (tengeri) kábelek biztonsága egyre nagyobb figyelmet kap a nemzetközi közösségben. Tajvan kormánya nemrégiben elindított egy új kezdeményezést, amelynek célja a globális együttműködés előmozdítása az...

Az AI dominanciája az amerikai gazdaságban: lehetőségek és kockázatok

Az Egyesült Államok gazdasága egyre inkább az mesterséges intelligencia (AI) köré koncentrálódik, amelynek legnagyobb nyertesei a technológiai óriásvállalatok. Ezek a cégek ma már a teljes amerikai részvénypiac mintegy egyharmadát teszik ki, ami páratlan koncentrációt...

Kritikus ásványok bányászata és környezeti felelősség: A Tamarack bánya új megközelítése

Jessica Johnson, a Talon Metals külső kapcsolatokért felelős alelnöke, 2023. október 9-én a minnesotai Tamarackban található cégüzemben egy nikkelben gazdag fúrási magmintát mutatott be. Ez az esemény jól szemlélteti azt az átalakulást, amelyen a bánya az elmúlt...

15 Kiemelkedő Karrierlehetőség Üzleti Diplomával – Milyen Állásokra Jelentkezhetsz?

Az üzleti diploma napjaink egyik legváltozatosabb és legkeresettebb végzettsége, amely számos iparágban nyit kaput előtted. Legyen szó pénzügyekről, marketingről, működésről vagy technológiáról, az üzleti végzettséggel rendelkező szakemberek értékes tudással...

Patricia Arquette új életszakasza és szerepe a Murdaugh: Death in the Family című sorozatban

Patricia Arquette, a 57 éves színésznő, aki jelenleg a Hulu népszerű true crime sorozatában, a Murdaugh: Death in the Family-ben alakítja Maggie Murdaught, egy új, felszabadító élethelyzetben van. A színésznő most először él úgy, hogy senkinek sem kell elszámolnia,...

Az erdőtüzek füstje és a városi levegőminőség: új felfedezés a légköri kémia terén

Az erdőtüzek füstje nem csupán közvetlen egészségügyi kockázatot jelent a tűz alatti települések lakói számára, hanem egy eddig alulértékelt, ám annál súlyosabb hatással is bír a levegőminőségre. Egy friss, a KAUST kutatócsoportja által végzett tanulmány új...

Jennifer Lawrence és Robert Pattinson újra együtt a “Die My Love” című filmben

Jennifer Lawrence és Robert Pattinson rajongói számára különleges pillanat, hogy a két színész 15 év után ismét közösen szerepel egy filmen. A "Die My Love" című pszichodráma nemcsak izgalmas történetével, hanem a két sztár újra találkozásával is felkeltette az...