CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

TikTok का FTC के साथ $400 मिलियन का समझौता, Android Auto सप्लाई-चेन मैलवेयर, npm RedC2 बैकडोर

आज की ब्रीफिंग में टिकटॉक के 400 मिलियन डॉलर के गोपनीयता समझौते, एंड्रॉइड कार हेड यूनिट बॉटनेट्स, ट्रोजनयुक्त एनपीएम पैकेज, टीम्स फिशिंग और विंडोज आईपीसी सुरक्षा को शामिल किया गया है।

हमलावर एंडपॉइंट्स को हैक करने और बैकडोर इम्प्लांट्स को वितरित करने के लिए एनपीएम रजिस्ट्री और वैध अपडेट टूल जैसे विश्वसनीय परिचालन वैक्टर का लाभ उठाना जारी रखते हैं।

हैकर्स ने प्रॉक्सी बॉटनेट मैलवेयर से एंड्रॉइड कार हेड यूनिट्स को संक्रमित कर दिया है।

एंड्रॉइड आधारित कार हेड यूनिट्स को निशाना बनाने वाला एक सप्लाई-चेन हमला, मैलवेयर फैलाने के लिए एक वैध डिवाइस-अपडेट एप्लिकेशन का इस्तेमाल कर रहा है। प्रभावित ऑटोमोटिव यूनिट्स को प्रॉक्सी बॉटनेट नोड्स में परिवर्तित किया जाता है या विज्ञापन धोखाधड़ी करने के लिए उनका उपयोग किया जाता है।

  • android
  • botnet
  • malware
मूल स्रोत पढ़ें

14 ट्रोजनयुक्त npm पैकेज AI-सहायता प्राप्त C2 के साथ RedC2 4.0 लिनक्स बैकडोर छोड़ते हैं

साइबर सुरक्षा शोधकर्ताओं ने ट्रोजन से प्रभावित एनपीएम पैकेजों का एक समूह खोजा है जो कार्यशील कैलेंडर और स्ट्रीक यूटिलिटीज के रूप में छद्मवेश धारण करते हैं, लेकिन इन्हें गुप्त रूप से आर्टिफिशियल इंटेलिजेंस (एआई) द्वारा संचालित लिनक्स इम्प्लांट, जिसे रेडसी2 4.0 कहा जाता है, को वितरित करने के लिए डिज़ाइन किया गया है।

  • npm
  • linux
  • malware
मूल स्रोत पढ़ें

Microsoft Teams फ़िशिंग अभियान में नया SynkLoader मैलवेयर फैलाया गया

SynkLoader नामक एक अज्ञात मैलवेयर को Microsoft Teams फ़िशिंग अभियानों के माध्यम से फैलाया जा रहा है। यह मैलवेयर उपयोगकर्ता के क्रेडेंशियल प्राप्त करने के लिए एक नकली लॉक स्क्रीन प्रदर्शित करता है।

  • microsoft
  • teams
  • phishing
  • malware
मूल स्रोत पढ़ें

अमेरिका में बच्चों की निजता से जुड़े कानूनी मुकदमे में TikTok ने 400 मिलियन डॉलर के समझौते पर सहमति जताई

TikTok और उसकी मूल कंपनी ByteDance ने 2024 के एक मुकदमे को लेकर अमेरिकी न्याय विभाग और संघीय व्यापार आयोग के साथ 400 मिलियन डॉलर के समझौते पर सहमति जताई है। शिकायत में आरोप लगाया गया था कि प्लेटफॉर्म ने 13 साल से कम उम्र के बच्चों को खाते बनाने की अनुमति देकर और माता-पिता के खाता हटाने के अनुरोधों को अनदेखा करके बाल गोपनीयता कानूनों का उल्लंघन किया है।

  • tiktok
  • bytedance
  • privacy
  • regulation
मूल स्रोत पढ़ें

नेम्ड पाइप्स पर हमला: विंडोज इंटरप्रोसेस कम्युनिकेशन को सुरक्षित करना

ThreatLocker ने एक विश्लेषण प्रकाशित किया है जिसमें बताया गया है कि हमलावर विंडोज़ नेम्ड पाइप्स पर कमजोर एक्सेस कंट्रोल का फायदा कैसे उठा सकते हैं। तेज़ इंटरप्रोसेस संचार के लिए डिज़ाइन किए गए ये पाइप्स, अपर्याप्त रूप से प्रतिबंधित होने के कारण, अविश्वसनीय स्थानीय प्रक्रियाओं को विशेषाधिकार प्राप्त सेवाओं तक पहुँचने की अनुमति देते हैं।

  • windows
मूल स्रोत पढ़ें

मुख्य बिंदु

  • TikTok ने FTC/DoJ द्वारा बच्चों की निजता के उल्लंघन के मामलों को निपटाने के लिए 400 मिलियन डॉलर का भुगतान करने पर सहमति जताई है।
  • एंड्रॉइड आधारित कार हेड यूनिट पर मौजूद वैध अपडेट ऐप्स का दुरुपयोग प्रॉक्सी बॉटनेट तैनात करने के लिए किया जा रहा है।
  • SynkLoader मैलवेयर को Microsoft Teams फ़िशिंग हमलों के माध्यम से सक्रिय रूप से पहुंचाया जा रहा है ताकि क्रेडेंशियल्स चुराए जा सकें।
  • RedC2
  • npm
  • Linux
  • Trojanized