CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

توافق ۴۰۰ میلیون دلاری تیک تاک با کمیسیون تجارت فدرال، بدافزار زنجیره تامین اندروید اتو، درب پشتی npm RedC2

جلسه توجیهی امروز شامل توافق ۴۰۰ میلیون دلاری تیک تاک بر سر حریم خصوصی، بات‌نت‌های سیستم صوتی ماشین اندروید، بسته‌های npm آلوده به تروجان، فیشینگ تیمز و امنیت IPC ویندوز می‌شود.

مهاجمان همچنان از بردارهای عملیاتی قابل اعتماد، مانند رجیستری‌های npm و ابزارهای به‌روزرسانی قانونی، برای به خطر انداختن نقاط پایانی و توزیع ایمپلنت‌های درب پشتی استفاده می‌کنند.

هکرها سیستم‌های صوتی خودروهای اندرویدی را با بدافزار پروکسی بات‌نت آلوده کردند

یک حمله زنجیره تأمین که واحدهای پخش خودرو مبتنی بر اندروید را هدف قرار می‌دهد، از یک برنامه به‌روزرسانی دستگاه قانونی برای توزیع بدافزار استفاده می‌کند. واحدهای خودرو آسیب‌دیده به گره‌های بات‌نت پروکسی تبدیل می‌شوند یا برای ارتکاب کلاهبرداری تبلیغاتی مورد استفاده قرار می‌گیرند.

  • android
  • botnet
  • malware
خواندن منبع اصلی

۱۴ بسته‌ی npm آلوده به تروجان، بک‌در لینوکس RedC2 4.0 را با استفاده از کنترل و فرمان مبتنی بر هوش مصنوعی در سیستم عامل C2 رها می‌کنند.

محققان امنیت سایبری مجموعه‌ای از بسته‌های npm آلوده به تروجان را کشف کرده‌اند که خود را به عنوان ابزارهای تقویم کاری و streak جا می‌زنند، اما به گونه‌ای مهندسی شده‌اند که به طور مخفیانه یک ایمپلنت لینوکس مبتنی بر هوش مصنوعی به نام RedC2 4.0 را ارائه دهند.

  • npm
  • linux
  • malware
خواندن منبع اصلی

بدافزار جدید SynkLoader در کمپین فیشینگ مایکروسافت تیمز نفوذ کرده است

یک بدافزار ناشناخته به نام SynkLoader از طریق کمپین‌های فیشینگ Microsoft Teams در حال توزیع است. این بدافزار یک صفحه قفل جعلی را برای جمع‌آوری اطلاعات کاربر نمایش می‌دهد.

  • microsoft
  • teams
  • phishing
  • malware
خواندن منبع اصلی

تیک تاک با پرداخت ۴۰۰ میلیون دلار غرامت در پرونده نقض حریم خصوصی کودکان در آمریکا موافقت کرد

تیک تاک و شرکت مادر آن، بایت دنس، بر سر یک دعوی حقوقی مربوط به سال ۲۰۲۴، با وزارت دادگستری ایالات متحده و کمیسیون تجارت فدرال به توافق ۴۰۰ میلیون دلاری رسیدند. در این شکایت ادعا شده بود که این پلتفرم با اجازه دادن به کودکان زیر ۱۳ سال برای ایجاد حساب کاربری و نادیده گرفتن درخواست‌های حذف حساب توسط والدین، قوانین مربوط به حریم خصوصی کودکان را نقض کرده است.

  • tiktok
  • bytedance
  • privacy
  • regulation
خواندن منبع اصلی

لوله‌های نامگذاری‌شده تحت حمله: ایمن‌سازی ارتباطات بین‌پردازشی ویندوز

ThreatLocker تحلیلی منتشر کرد که جزئیات چگونگی سوءاستفاده مهاجمان از کنترل‌های دسترسی ضعیف در لوله‌های نامگذاری‌شده ویندوز را شرح می‌داد. در حالی که لوله‌های نامگذاری‌شده برای ارتباط سریع بین فرآیندها طراحی شده‌اند، لوله‌های با محدودیت ناکافی به فرآیندهای محلی غیرقابل اعتماد اجازه می‌دهند تا به سرویس‌های ممتاز دسترسی پیدا کنند.

  • windows
خواندن منبع اصلی

نکات کلیدی

  • تیک تاک موافقت کرد که برای حل و فصل نقض حریم خصوصی کودکان توسط FTC/DoJ، مبلغ ۴۰۰ میلیون دلار بپردازد.
  • برنامه‌های به‌روزرسانی قانونی روی سیستم‌های پخش خودرو مبتنی بر اندروید برای استقرار بات‌نت‌های پروکسی مورد سوءاستفاده قرار می‌گیرند.
  • بدافزار SynkLoader به طور فعال از طریق حملات فیشینگ Microsoft Teams برای سرقت اطلاعات کاربری توزیع می‌شود.
  • RedC2
  • npm
  • Linux
  • Trojanized