CHECKLEAKED.CC

Laden

Klassische Seite

TÄGLICHES BRIEFING

TikTok 400 Millionen Dollar Vergleich mit der FTC, Malware in der Android Auto-Lieferkette, npm RedC2-Hintertür

Das heutige Briefing behandelt die 400-Millionen-Dollar-Einigung von TikTok im Datenschutzstreit, Botnetze für Android-Autoradios, Trojaner-verseuchte npm-Pakete, Phishing-Angriffe auf Teams und die IPC-Sicherheit unter Windows.

Angreifer nutzen weiterhin bewährte operative Vektoren, wie z. B. npm-Registries und legitime Update-Tools, um Endpunkte zu kompromittieren und Hintertür-Implantate zu verbreiten.

Hacker infizieren Android-Autoradios mit Proxy-Botnetz-Malware

Ein Lieferkettenangriff auf Android-basierte Autoradios nutzt eine legitime Geräte-Update-App, um Schadsoftware zu verbreiten. Kompromittierte Geräte werden zu Botnetzknoten umfunktioniert oder für Anzeigenbetrug missbraucht.

  • android
  • botnet
  • malware
Original lesen

14 infizierte npm-Pakete öffnen RedC2 4.0 Linux-Hintertür mit KI-gestütztem C2-Zugriff

Cybersicherheitsforscher haben eine Reihe von Trojaner-verschlüsselten npm-Paketen entdeckt, die sich als funktionierende Kalender- und Streak-Dienstprogramme tarnen, aber so konstruiert sind, dass sie heimlich ein KI-gestütztes Linux-Implantat mit dem Namen RedC2 4.0 einschleusen.

  • npm
  • linux
  • malware
Original lesen

Neue SynkLoader-Malware in Microsoft Teams-Phishing-Kampagne eingeschleust

Eine bisher unbekannte Malware-Variante namens SynkLoader wird über Phishing-Kampagnen in Microsoft Teams verbreitet. Die Malware zeigt einen gefälschten Sperrbildschirm an, um Benutzerdaten zu stehlen.

  • microsoft
  • teams
  • phishing
  • malware
Original lesen

TikTok stimmt einem Vergleich in Höhe von 400 Millionen US-Dollar in einem US-amerikanischen Rechtsstreit um den Schutz der Privatsphäre von Kindern zu.

TikTok und der Mutterkonzern ByteDance einigten sich mit dem US-Justizministerium und der Federal Trade Commission auf einen Vergleich in Höhe von 400 Millionen US-Dollar in einem Rechtsstreit aus dem Jahr 2024. Die Klage warf der Plattform vor, gegen Datenschutzgesetze für Kinder verstoßen zu haben, indem sie Kindern unter 13 Jahren die Erstellung von Konten ermöglichte und Löschungsanträge der Eltern ignorierte.

  • tiktok
  • bytedance
  • privacy
  • regulation
Original lesen

Named Pipes unter Beschuss: Sicherung der Windows-Interprozesskommunikation

ThreatLocker veröffentlichte eine Analyse, die detailliert beschreibt, wie Angreifer die schwachen Zugriffskontrollen von Windows Named Pipes ausnutzen können. Obwohl Named Pipes für die schnelle Interprozesskommunikation konzipiert sind, ermöglichen unzureichend eingeschränkte Pipes nicht vertrauenswürdigen lokalen Prozessen den Zugriff auf privilegierte Dienste.

  • windows
Original lesen

Die wichtigsten Punkte

  • TikTok hat sich bereit erklärt, 400 Millionen Dollar zu zahlen, um Verstöße gegen die Datenschutzbestimmungen für Kinder durch die FTC/das Justizministerium beizulegen.
  • Legitime Update-Apps für Android-basierte Autoradios werden missbraucht, um Proxy-Botnetze zu verbreiten.
  • Die Malware SynkLoader wird aktiv über Phishing-Angriffe auf Microsoft Teams verbreitet, um Anmeldeinformationen zu stehlen.
  • RedC2
  • npm
  • Linux
  • Trojanized