以下の内容はhttps://malware-log.hatenablog.com/entry/2025/10/30/000000_2より取得しました。


BRONZE BUTLER exploits Japanese asset management software vulnerability

【訳】

BRONZE BUTLER、日本の資産管理ソフトウェアの脆弱性を悪用


【要点】

◎BRONZE BUTLERがLANSCOPEのゼロデイ(CVE-2025-61932)を悪用。GokcpdoorやHavocを展開し情報窃取、CISAが警告を発出。


【図表】



出典: https://news.sophos.com/en-us/2025/10/30/bronze-butler-exploits-japanese-asset-management-software-vulnerability/


【要約】

中国のAPT「BRONZE BUTLER(Tick)」が、日本の資産管理ソフト「Motex LANSCOPE Endpoint Manager」のゼロデイ脆弱性(CVE-2025-61932)を悪用し、企業ネットワークへ侵入して機密情報を窃取した。攻撃ではSYSTEM権限取得後、バックドア「Gokcpdoor」や「Havoc」C2、OAED Loaderを使用。さらにgoddiや7-Zip、クラウドストレージを用いて情報を流出させた。SophosとCISAはLANSCOPEの即時アップデートを強く推奨している。


【ブログ】

◆BRONZE BUTLER exploits Japanese asset management software vulnerability (Sophos, 2025/10/30)
[BRONZE BUTLER、日本の資産管理ソフトウェアの脆弱性を悪用]

The threat group targeted a LANSCOPE zero-day vulnerability (CVE-2025-61932)
[脅威グループはLANSCOPEのゼロデイ脆弱性(CVE-2025-61932)を標的とした]

https://news.sophos.com/en-us/2025/10/30/bronze-butler-exploits-japanese-asset-management-software-vulnerability/




以上の内容はhttps://malware-log.hatenablog.com/entry/2025/10/30/000000_2より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14