خلاصه روزانه
توافق ۴۰۰ میلیون دلاری تیک تاک با کمیسیون تجارت فدرال، بدافزار زنجیره تامین اندروید اتو، درب پشتی npm RedC2
جلسه توجیهی امروز شامل توافق ۴۰۰ میلیون دلاری تیک تاک بر سر حریم خصوصی، باتنتهای سیستم صوتی ماشین اندروید، بستههای npm آلوده به تروجان، فیشینگ تیمز و امنیت IPC ویندوز میشود.
5 خبر2 دقیقه مطالعه

مهاجمان همچنان از بردارهای عملیاتی قابل اعتماد، مانند رجیستریهای npm و ابزارهای بهروزرسانی قانونی، برای به خطر انداختن نقاط پایانی و توزیع ایمپلنتهای درب پشتی استفاده میکنند.
هکرها سیستمهای صوتی خودروهای اندرویدی را با بدافزار پروکسی باتنت آلوده کردند
یک حمله زنجیره تأمین که واحدهای پخش خودرو مبتنی بر اندروید را هدف قرار میدهد، از یک برنامه بهروزرسانی دستگاه قانونی برای توزیع بدافزار استفاده میکند. واحدهای خودرو آسیبدیده به گرههای باتنت پروکسی تبدیل میشوند یا برای ارتکاب کلاهبرداری تبلیغاتی مورد استفاده قرار میگیرند.
۱۴ بستهی npm آلوده به تروجان، بکدر لینوکس RedC2 4.0 را با استفاده از کنترل و فرمان مبتنی بر هوش مصنوعی در سیستم عامل C2 رها میکنند.
محققان امنیت سایبری مجموعهای از بستههای npm آلوده به تروجان را کشف کردهاند که خود را به عنوان ابزارهای تقویم کاری و streak جا میزنند، اما به گونهای مهندسی شدهاند که به طور مخفیانه یک ایمپلنت لینوکس مبتنی بر هوش مصنوعی به نام RedC2 4.0 را ارائه دهند.
بدافزار جدید SynkLoader در کمپین فیشینگ مایکروسافت تیمز نفوذ کرده است
یک بدافزار ناشناخته به نام SynkLoader از طریق کمپینهای فیشینگ Microsoft Teams در حال توزیع است. این بدافزار یک صفحه قفل جعلی را برای جمعآوری اطلاعات کاربر نمایش میدهد.
تیک تاک با پرداخت ۴۰۰ میلیون دلار غرامت در پرونده نقض حریم خصوصی کودکان در آمریکا موافقت کرد
تیک تاک و شرکت مادر آن، بایت دنس، بر سر یک دعوی حقوقی مربوط به سال ۲۰۲۴، با وزارت دادگستری ایالات متحده و کمیسیون تجارت فدرال به توافق ۴۰۰ میلیون دلاری رسیدند. در این شکایت ادعا شده بود که این پلتفرم با اجازه دادن به کودکان زیر ۱۳ سال برای ایجاد حساب کاربری و نادیده گرفتن درخواستهای حذف حساب توسط والدین، قوانین مربوط به حریم خصوصی کودکان را نقض کرده است.
لولههای نامگذاریشده تحت حمله: ایمنسازی ارتباطات بینپردازشی ویندوز
ThreatLocker تحلیلی منتشر کرد که جزئیات چگونگی سوءاستفاده مهاجمان از کنترلهای دسترسی ضعیف در لولههای نامگذاریشده ویندوز را شرح میداد. در حالی که لولههای نامگذاریشده برای ارتباط سریع بین فرآیندها طراحی شدهاند، لولههای با محدودیت ناکافی به فرآیندهای محلی غیرقابل اعتماد اجازه میدهند تا به سرویسهای ممتاز دسترسی پیدا کنند.
نکات کلیدی
- تیک تاک موافقت کرد که برای حل و فصل نقض حریم خصوصی کودکان توسط FTC/DoJ، مبلغ ۴۰۰ میلیون دلار بپردازد.
- برنامههای بهروزرسانی قانونی روی سیستمهای پخش خودرو مبتنی بر اندروید برای استقرار باتنتهای پروکسی مورد سوءاستفاده قرار میگیرند.
- بدافزار SynkLoader به طور فعال از طریق حملات فیشینگ Microsoft Teams برای سرقت اطلاعات کاربری توزیع میشود.