TÄGLICHES BRIEFING
TikTok 400 Millionen Dollar Vergleich mit der FTC, Malware in der Android Auto-Lieferkette, npm RedC2-Hintertür
Das heutige Briefing behandelt die 400-Millionen-Dollar-Einigung von TikTok im Datenschutzstreit, Botnetze für Android-Autoradios, Trojaner-verseuchte npm-Pakete, Phishing-Angriffe auf Teams und die IPC-Sicherheit unter Windows.
5 Meldungen2 Min. Lesezeit

Angreifer nutzen weiterhin bewährte operative Vektoren, wie z. B. npm-Registries und legitime Update-Tools, um Endpunkte zu kompromittieren und Hintertür-Implantate zu verbreiten.
Hacker infizieren Android-Autoradios mit Proxy-Botnetz-Malware
Ein Lieferkettenangriff auf Android-basierte Autoradios nutzt eine legitime Geräte-Update-App, um Schadsoftware zu verbreiten. Kompromittierte Geräte werden zu Botnetzknoten umfunktioniert oder für Anzeigenbetrug missbraucht.
14 infizierte npm-Pakete öffnen RedC2 4.0 Linux-Hintertür mit KI-gestütztem C2-Zugriff
Cybersicherheitsforscher haben eine Reihe von Trojaner-verschlüsselten npm-Paketen entdeckt, die sich als funktionierende Kalender- und Streak-Dienstprogramme tarnen, aber so konstruiert sind, dass sie heimlich ein KI-gestütztes Linux-Implantat mit dem Namen RedC2 4.0 einschleusen.
Neue SynkLoader-Malware in Microsoft Teams-Phishing-Kampagne eingeschleust
Eine bisher unbekannte Malware-Variante namens SynkLoader wird über Phishing-Kampagnen in Microsoft Teams verbreitet. Die Malware zeigt einen gefälschten Sperrbildschirm an, um Benutzerdaten zu stehlen.
TikTok stimmt einem Vergleich in Höhe von 400 Millionen US-Dollar in einem US-amerikanischen Rechtsstreit um den Schutz der Privatsphäre von Kindern zu.
TikTok und der Mutterkonzern ByteDance einigten sich mit dem US-Justizministerium und der Federal Trade Commission auf einen Vergleich in Höhe von 400 Millionen US-Dollar in einem Rechtsstreit aus dem Jahr 2024. Die Klage warf der Plattform vor, gegen Datenschutzgesetze für Kinder verstoßen zu haben, indem sie Kindern unter 13 Jahren die Erstellung von Konten ermöglichte und Löschungsanträge der Eltern ignorierte.
Named Pipes unter Beschuss: Sicherung der Windows-Interprozesskommunikation
ThreatLocker veröffentlichte eine Analyse, die detailliert beschreibt, wie Angreifer die schwachen Zugriffskontrollen von Windows Named Pipes ausnutzen können. Obwohl Named Pipes für die schnelle Interprozesskommunikation konzipiert sind, ermöglichen unzureichend eingeschränkte Pipes nicht vertrauenswürdigen lokalen Prozessen den Zugriff auf privilegierte Dienste.
Die wichtigsten Punkte
- TikTok hat sich bereit erklärt, 400 Millionen Dollar zu zahlen, um Verstöße gegen die Datenschutzbestimmungen für Kinder durch die FTC/das Justizministerium beizulegen.
- Legitime Update-Apps für Android-basierte Autoradios werden missbraucht, um Proxy-Botnetze zu verbreiten.
- Die Malware SynkLoader wird aktiv über Phishing-Angriffe auf Microsoft Teams verbreitet, um Anmeldeinformationen zu stehlen.