Bronze Butler kibertámadás: Motex Lanscope Endpoint Manager sebezhetőség és a Gokcpdoor malware

nov 1, 2025 | Tech

Motex Lanscope Endpoint Manager kritikus sebezhetőségét (CVE-2025-61932) kihasználva egy Kína-kapcsolatú kiberspionázs csoport, az úgynevezett Bronze Butler (más néven Tick) egy frissített verziójú Gokcpdoor kártevőt telepített célpontjaira. A támadássorozatot a Sophos kutatói fedezték fel, akik 2025 közepén figyelték meg a sebezhetőség aktív kihasználását még a javítás megjelenése előtt.

A sebezhetőség részletei: CVE-2025-61932

A CVE-2025-61932 egy kritikus fontosságú hiba, amely a Motex Lanscope Endpoint Manager 9.4.7.2-es és korábbi verzióit érinti. A probléma lényege egy kérés eredetellenőrzési hiányosság, amely lehetővé teszi, hogy hitelesítés nélkül támadók speciálisan kialakított csomagok segítségével tetszőleges kódot futtassanak rendszerszintű (SYSTEM) jogosultságokkal.

Ez a hiba súlyos biztonsági kockázatot jelent, mivel az illetéktelen behatolók teljes körű irányítást szerezhetnek az érintett rendszerek felett.

A támadás menete és a Gokcpdoor malware

A Sophos kutatói által feltárt támadások során a Bronze Butler csoport kihasználta ezt a sebezhetőséget, hogy telepítse a Gokcpdoor nevű hátsó ajtó (backdoor) malware-t. Ez a kártevő proxy kapcsolatot létesít az irányító szerverekkel (C2 infrastruktúra), így lehetővé téve az adatok lopását és további parancsok végrehajtását.

Az újabb verzióban a Gokcpdoor elhagyta a korábban használt KCP protokoll támogatását, helyette multiplexált C2 kommunikációt alkalmaz, amely hatékonyabb és nehezebben észlelhető adatforgalmat biztosít.

A Gokcpdoor működése és variánsai

  • Szerveroldali komponens: Kliens kapcsolatok fogadására szolgál a 38000-es és 38002-es portokon.
  • Kliensoldali komponens: Előre beállított C2 címekhez csatlakozik, és hátsó ajtóként működik.

Egyes esetekben a támadók alternatívaként a Havoc C2 keretrendszert is alkalmazták, azonban minden esetben az OAED Loader töltötte be végül a kártékony kódot, amely DLL sideloading technikával került befecskendezésre legitim futtatható állományokba az elkerülés érdekében.

További eszközök és módszerek a támadók kezében

A Sophos jelentése szerint a Bronze Butler csoport több más eszközt is használt tevékenysége során:

  • goddi Active Directory dumper: Az Active Directory adatainak kinyerésére szolgáló eszköz.
  • Remote Desktop: Távoli asztali hozzáférés biztosítása célpont rendszerekhez.
  • 7-Zip archiver: Az adatok tömörítésére és exfiltrációra való előkészítésére használt program.

A lopott adatokat valószínűleg felhőalapú tárolókba továbbították, például io, LimeWire vagy Piping Server szolgáltatásokra, amelyek hozzáférési nyomai is megjelentek az elemzések során.

A javítási folyamat és ajánlások

A Motex 2025. október 20-án kiadta a javítást a CVE-2025-61932 hibára. Ezt követően az Egyesült Államok Kiberbiztonsági és Infrastruktúra Biztonsági Ügynöksége (CISA) felvette ezt a sebezhetőséget ismert kihasznált hibák (KEV) listájára, és november 12-ig kötelezővé tette az érintett szövetségi szervezetek számára a frissítés telepítését.

Fontos megjegyezni, hogy jelenleg nem áll rendelkezésre semmilyen workaround vagy alternatív védekezési lehetőség; kizárólag a szoftverfrissítés telepítése jelent hatékony védelmet.

Kinek ajánlott azonnal cselekedni?

Minden olyan szervezetnek, amely Lanscope Endpoint Managert használ, erősen ajánlott mielőbb frissíteni az ügyfélalkalmazásokat az érintett verziókról egy biztonságosabb kiadásra. A gyors reagálás elengedhetetlen annak érdekében, hogy megelőzzék az esetleges adatlopásokat vagy további károkat.

Záró gondolatok

A Bronze Butler támadássorozata jól példázza, hogy még napjainkban is milyen veszélyesek lehetnek az ismert vagy ismeretlen sebezhetőségek – különösen ha azok kritikus jogosultságokat biztosítanak egy rendszerben. A folyamatos frissítés és biztonsági tudatosság kulcsfontosságú elemei minden szervezet védelmének.

Ha Ön is szeretné csapata biztonsági folyamatait megerősíteni – legyen szó régi kulcsok tisztításáról vagy AI-alapú kódgenerálás szabályozásáról –, érdemes áttanulmányozni egy átfogó titkosítási menedzsment útmutatót. Töltse le most az ingyenes cheat sheet-et, hogy egyszerűbbé tegye titkosítási folyamatait!

Forrás: https://www.bleepingcomputer.com/news/security/china-linked-hackers-exploited-lanscope-flaw-as-a-zero-day-in-attacks/

OpenAI bevételi kilátásai és Sam Altman magabiztossága a jövőben

Sam Altman, az OpenAI vezérigazgatója rendkívül magabiztosan nyilatkozott a startup vállalat bevételi előrejelzéseiről, és nem rejtette véka alá, hogy örömmel venné, ha szkeptikusai szembesülnének a valósággal. A legutóbbi Bg2 Pod podcast epizódban, amely pénteken...

Jessica Simpson nyolc éve szabad az alkoholtól – Egy inspiráló történet a megújulásról

Jessica Simpson, a világhírű énekesnő és művész, 2024. november 1-jén ünnepelte nyolc éves józansági évfordulóját. E jeles alkalomból egy mélyen őszinte és elgondolkodtató Instagram-bejegyzéssel osztotta meg gondolatait követőivel, amelyben visszatekintett az elmúlt...

Átirányítási figyelmeztetés – Mit jelent és hogyan kezeljük?

Átirányítási figyelmeztetés alatt általában azt az értesítést értjük, amely akkor jelenik meg, amikor egy weboldal vagy böngésző megpróbál egy URL-ről egy másikra irányítani minket. Ez a folyamat alapvető része az internet működésének, azonban bizonyos esetekben...

Miért mentheti meg a szívveréseidet a testmozgás?

Elfelejthetjük azt a tévhitet, hogy a testmozgás kimeríti a szívveréseink számát. Egy friss ausztrál kutatás ugyanis rávilágított arra, hogy a fittebb emberek összességében kevesebb szívverést használnak el naponta, ami akár évekkel is meghosszabbíthatja az életüket....

Jennifer Lawrence és a politikai véleménynyilvánítás dilemmája Donald Trump elnöksége alatt

Jennifer Lawrence, a világhírű színésznő, aki Kentucky államból származik – egy olyan területről, amely 2016-ban, 2020-ban és 2024-ben is Donald Trumpra szavazott –, az elmúlt években többször is határozottan kifejezte ellenérzéseit a volt republikánus elnök iránt....

Teljes digitális hozzáférés a minőségi Financial Times újságíráshoz – Spóroljon 20%-ot éves előfizetéssel!

Fedezze fel a Financial Times (FT) exkluzív digitális tartalmait, amelyek a legfrissebb gazdasági hírek mellett mélyreható elemzéseket és szakértői véleményeket kínálnak az iparág vezetőitől. A minőségi újságírás és az átfogó szakmai elemzések most könnyedén...

Donald Trump újra támadja Seth Meyers-t: „Valószínűleg illegális” a műsorvezető gúnyolódása

Donald Trump, az Egyesült Államok volt elnöke ismét hangot adott kritikáinak a késő esti televíziós műsorvezetők felé. Ezúttal Seth Meyers, az NBC „Late Night” című műsorának házigazdája került célkeresztjébe, akit Trump azzal vádolt, hogy a műsorában való gúnyolódás...

Michael Che a SNAP támogatás felfüggesztése ellen szólal fel a kormányzati leállás közepette

Michael Che, a népszerű „Saturday Night Live” sztárja határozottan bírálta a Supplemental Nutrition Assistance Program (SNAP) támogatásának felfüggesztését, amely 2023. október 28-án, szombaton lépett életbe az Egyesült Államokban zajló, immár egy hónapja tartó...

Digitális hirdetések és mesterséges intelligencia: Techóriások növekedése 2025-ben

Az elmúlt negyedévben a legnagyobb technológiai vállalatok – köztük a Meta, Amazon, Alphabet és Microsoft – jelentős növekedést mutattak digitális hirdetési bevételeik terén, miközben mesterséges intelligenciába (AI) történő beruházásaik is rekordmagasságokba...

Microsoft bővíti létszámát és AI-központú jövőre fókuszál Satya Nadella szerint

Satya Nadella, a Microsoft vezérigazgatója 2025. április 4-én a vállalat 50. évfordulójának alkalmából rendezett eseményen beszélt a cég Redmondban található központjában. A beszédében kiemelte, hogy a Microsoft elkötelezett az mesterséges intelligencia területén való...

A Mátrix és a szimulációs elmélet: Miért lehetetlen, hogy az univerzum egy számítógépes szimuláció legyen?

„A Mátrix” című filmben a piros és kék pirula választási lehetőséget jelképez a főhős számára az illúzió és a valóság igazsága között. Ez a motívum mára a sci-fi egyik kedvelt eszközévé vált, amelyben felmerül a kérdés: vajon az egész univerzumunk egy fejlett...