Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
    Atualização opcional do Windows 11 deixa Gerenciador de Tarefas preso em segundo plano
    2 Leitura mínima
    Gboard recebe gesto que agiliza a digitação de números
    1 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Grupo Tick explora falha crítica em Lanscope para invadir redes corporativas
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Grupo Tick explora falha crítica em Lanscope para invadir redes corporativas
Mercado Digital

Grupo Tick explora falha crítica em Lanscope para invadir redes corporativas

vendasmulti351@gmail.com
Última atualização: novembro 1, 2025 8:01 am
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

O grupo de ciberespionagem Tick, suspeito de atuar a partir da China desde 2006, está explorando uma vulnerabilidade crítica no Motex Lanscope Endpoint Manager para assumir o controle de sistemas corporativos. A brecha, catalogada como CVE-2025-61932 e avaliada em 9,3 no CVSS, permite a execução remota de comandos com privilégios de SYSTEM em instalações on-premise do software.

Índice de Conteúdo
  • Dois perfis de Gokcpdoor
  • Cadeia de ataque e ferramentas usadas
  • Histórico de exploração de zero-days
  • Recomendações

O alerta sobre a falha foi emitido neste mês pelo JPCERT/CC, que confirmou casos de uso ativo da vulnerabilidade para instalação de um backdoor. Segundo a empresa de segurança Sophos, a campanha utiliza a falha para implantar o Gokcpdoor, programa malicioso capaz de criar um canal de comunicação com servidores de comando e controle (C2) e executar instruções na máquina comprometida.

Dois perfis de Gokcpdoor

Análises da Sophos identificaram duas variantes do Gokcpdoor:

  • Servidor: aguarda conexões de clientes para oferecer acesso remoto;
  • Cliente: conecta-se a endereços C2 predefinidos, estabelecendo um túnel discreto.

A versão de 2025 abandonou o protocolo KCP e adotou multiplexação de tráfego por meio da biblioteca smux, ampliando a eficiência da comunicação com os servidores de controle.

Cadeia de ataque e ferramentas usadas

Além do backdoor, os invasores implantam o framework de pós-exploração Havoc e utilizam a técnica de DLL side-loading para acionar um carregador batizado de OAED Loader. O movimento lateral e a exfiltração de dados contam ainda com:

  • goddi, ferramenta de coleta de informações de Active Directory;
  • Remote Desktop, para acesso remoto por meio do túnel criado;
  • 7-Zip, empregado na compactação de arquivos.

Durante sessões de área de trabalho remota, os operadores do Tick também acessam serviços em nuvem como io, LimeWire e Piping Server para retirar informações furtadas.

Grupo Tick explora falha crítica em Lanscope para invadir redes corporativas - Imagem do artigo

Imagem: Internet

Histórico de exploração de zero-days

O Tick tem histórico de uso de falhas não corrigidas. Em 2017, a Secureworks relatou que o grupo explorou a vulnerabilidade CVE-2016-7836, ainda sem correção na época, no software japonês SKYSEA Client View.

Recomendações

A Sophos aconselha a atualização imediata dos servidores Lanscope vulneráveis e a revisão de quaisquer instâncias expostas à internet que utilizem os componentes Lanscope Client Program (MR) ou Detection Agent (DA).

Com informações de The Hacker News

Resumo semanal: F5 confirma invasão, surgem novos rootkits Linux e ataque Pixnapping expõe dados em Android
Segurança é condição para que a IA fortaleça a defesa cibernética, aponta especialista
Grupo APT36 lança campanha de phishing contra governo indiano com malware DeskRAT em Go
GitHub detalha estrutura em três camadas para tornar fluxos de IA mais confiáveis
Grupos chineses exploram falha ToolShell no SharePoint mesmo após correção de julho
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior Novo episódio do The MacRumors Show debate Vision Pro com chip M5
Próximo Artigo Ferramentas online reduzem etapas na edição de PDFs e tornam gestão de documentos mais ágil

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Final de “A Balada de Um Jogador” revela ambiguidade sobre destino de Lorde Doyle
Universo Tech
Bluesky alcança 40 milhões de usuários e começa a testar botão de “dislike”
Universo Tech
Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
Hardware e Periféricos
GitHub anuncia “WAVES” como tema do Game Off 2025
Mercado Digital

You Might also Like

Mercado Digital

Pesquisa aponta divergência entre executivos e equipes técnicas sobre prontidão cibernética

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

Pentera lança plataforma que automatiza correção de vulnerabilidades e aproxima segurança da operação

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

GitHub lança Copilot CLI e leva assistente de IA diretamente ao terminal

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?