দৈনিক ব্রিফিং
টিকটকের ৪০০ মিলিয়ন ডলারের এফটিসি নিষ্পত্তি, অ্যান্ড্রয়েড অটো সাপ্লাই-চেইন ম্যালওয়্যার, এনপিএম রেডসি২ ব্যাকডোর
আজকের ব্রিফিংয়ে টিকটকের ৪০০ মিলিয়ন ডলারের গোপনীয়তা সংক্রান্ত মীমাংসা, অ্যান্ড্রয়েড কার হেড ইউনিট বটনেট, ট্রোজানযুক্ত এনপিএম প্যাকেজ, টিমস ফিশিং এবং উইন্ডোজ আইপিসি নিরাপত্তা নিয়ে আলোচনা করা হবে।
5টি খবর2 মিনিটের পাঠ

আক্রমণকারীরা এন্ডপয়েন্ট হ্যাক করতে এবং ব্যাকডোর প্রবেশ করাতে এনপিএম রেজিস্ট্রি এবং বৈধ আপডেট টুলের মতো বিশ্বস্ত কার্যপ্রণালী ব্যবহার করে চলেছে।
হ্যাকাররা প্রক্সি বটনেট ম্যালওয়্যার দিয়ে অ্যান্ড্রয়েড গাড়ির হেড ইউনিটগুলোকে সংক্রমিত করে।
অ্যান্ড্রয়েড-ভিত্তিক গাড়ির হেড ইউনিটগুলোকে লক্ষ্য করে চালানো একটি সাপ্লাই-চেইন আক্রমণ ম্যালওয়্যার ছড়ানোর জন্য একটি বৈধ ডিভাইস-আপডেট অ্যাপ্লিকেশনকে কাজে লাগাচ্ছে। আক্রান্ত গাড়ির ইউনিটগুলোকে প্রক্সি বটনেট নোডে রূপান্তরিত করা হয় অথবা বিজ্ঞাপন জালিয়াতি করার জন্য ব্যবহার করা হয়।
১৪টি ট্রোজানযুক্ত এনপিএম প্যাকেজ এআই-সহায়তাযুক্ত সি২ সহ রেডসি২ ৪.০ লিনাক্স ব্যাকডোর ছড়াচ্ছে
সাইবার নিরাপত্তা গবেষকরা একগুচ্ছ ট্রোজানযুক্ত এনপিএম (npm) প্যাকেজ আবিষ্কার করেছেন, যেগুলো কার্যকরী ক্যালেন্ডার ও স্ট্রিক ইউটিলিটি হিসেবে ছদ্মবেশ ধারণ করে, কিন্তু এগুলোকে গোপনে রেডসি২ ৪.০ (RedC2 4.0) নামক একটি কৃত্রিম বুদ্ধিমত্তা (AI)-চালিত লিনাক্স ইমপ্লান্ট সরবরাহ করার জন্য তৈরি করা হয়েছে।
মাইক্রোসফট টিমস ফিশিং ক্যাম্পেইনের মাধ্যমে নতুন SynkLoader ম্যালওয়্যার ছড়ানো হয়েছে।
SynkLoader নামের পূর্বে অজানা একটি ম্যালওয়্যার স্ট্রেইন মাইক্রোসফট টিমস ফিশিং ক্যাম্পেইনের মাধ্যমে ছড়ানো হচ্ছে। এই ম্যালওয়্যারটি ব্যবহারকারীর ক্রেডেনশিয়াল হাতিয়ে নেওয়ার জন্য একটি নকল লক স্ক্রিন প্রদর্শন করে।
যুক্তরাষ্ট্রে শিশু গোপনীয়তা সংক্রান্ত মামলায় টিকটক ৪০০ মিলিয়ন ডলারের মীমাংসায় সম্মত হয়েছে।
২০২৪ সালের একটি মামলার নিষ্পত্তিতে টিকটক এবং এর মূল সংস্থা বাইটড্যান্স মার্কিন বিচার বিভাগ ও ফেডারেল ট্রেড কমিশনের সঙ্গে ৪০০ মিলিয়ন ডলারের একটি চুক্তিতে সম্মত হয়েছে। অভিযোগে বলা হয়, প্ল্যাটফর্মটি ১৩ বছরের কম বয়সী শিশুদের অ্যাকাউন্ট খোলার সুযোগ দিয়ে এবং অভিভাবকদের অ্যাকাউন্ট মুছে ফেলার অনুরোধ উপেক্ষা করে শিশু গোপনীয়তা আইন লঙ্ঘন করেছে।
আক্রমণের মুখে নেমড পাইপ: উইন্ডোজ ইন্টারপ্রসেস কমিউনিকেশন সুরক্ষিত করা
থ্রেটলকার একটি বিশ্লেষণ প্রকাশ করেছে যেখানে বিস্তারিতভাবে বলা হয়েছে, কীভাবে আক্রমণকারীরা উইন্ডোজ নেমড পাইপের দুর্বল অ্যাক্সেস কন্ট্রোলকে কাজে লাগাতে পারে। দ্রুত আন্তঃপ্রক্রিয়া যোগাযোগের জন্য ডিজাইন করা হলেও, অপর্যাপ্তভাবে নিয়ন্ত্রিত পাইপগুলো অবিশ্বস্ত স্থানীয় প্রক্রিয়াগুলোকে বিশেষাধিকারপ্রাপ্ত পরিষেবাগুলো অ্যাক্সেস করার সুযোগ দেয়।
মূল বিষয়গুলো
- এফটিসি/ডিওজে-এর শিশু গোপনীয়তা লঙ্ঘনের অভিযোগ নিষ্পত্তির জন্য টিকটক ৪০০ মিলিয়ন ডলার দিতে সম্মত হয়েছে।
- অ্যান্ড্রয়েড-ভিত্তিক গাড়ির হেড ইউনিটে থাকা বৈধ আপডেট অ্যাপগুলোকে প্রক্সি বটনেট স্থাপনের জন্য অপব্যবহার করা হচ্ছে।
- ক্রেডেনশিয়াল চুরি করার জন্য মাইক্রোসফট টিমস ফিশিং অ্যাটাকের মাধ্যমে সক্রিয়ভাবে SynkLoader ম্যালওয়্যার ছড়ানো হচ্ছে।