दैनिक ब्रीफिंग
TikTok का FTC के साथ $400 मिलियन का समझौता, Android Auto सप्लाई-चेन मैलवेयर, npm RedC2 बैकडोर
आज की ब्रीफिंग में टिकटॉक के 400 मिलियन डॉलर के गोपनीयता समझौते, एंड्रॉइड कार हेड यूनिट बॉटनेट्स, ट्रोजनयुक्त एनपीएम पैकेज, टीम्स फिशिंग और विंडोज आईपीसी सुरक्षा को शामिल किया गया है।
5 खबरें2 मिनट पठन

हमलावर एंडपॉइंट्स को हैक करने और बैकडोर इम्प्लांट्स को वितरित करने के लिए एनपीएम रजिस्ट्री और वैध अपडेट टूल जैसे विश्वसनीय परिचालन वैक्टर का लाभ उठाना जारी रखते हैं।
हैकर्स ने प्रॉक्सी बॉटनेट मैलवेयर से एंड्रॉइड कार हेड यूनिट्स को संक्रमित कर दिया है।
एंड्रॉइड आधारित कार हेड यूनिट्स को निशाना बनाने वाला एक सप्लाई-चेन हमला, मैलवेयर फैलाने के लिए एक वैध डिवाइस-अपडेट एप्लिकेशन का इस्तेमाल कर रहा है। प्रभावित ऑटोमोटिव यूनिट्स को प्रॉक्सी बॉटनेट नोड्स में परिवर्तित किया जाता है या विज्ञापन धोखाधड़ी करने के लिए उनका उपयोग किया जाता है।
14 ट्रोजनयुक्त npm पैकेज AI-सहायता प्राप्त C2 के साथ RedC2 4.0 लिनक्स बैकडोर छोड़ते हैं
साइबर सुरक्षा शोधकर्ताओं ने ट्रोजन से प्रभावित एनपीएम पैकेजों का एक समूह खोजा है जो कार्यशील कैलेंडर और स्ट्रीक यूटिलिटीज के रूप में छद्मवेश धारण करते हैं, लेकिन इन्हें गुप्त रूप से आर्टिफिशियल इंटेलिजेंस (एआई) द्वारा संचालित लिनक्स इम्प्लांट, जिसे रेडसी2 4.0 कहा जाता है, को वितरित करने के लिए डिज़ाइन किया गया है।
Microsoft Teams फ़िशिंग अभियान में नया SynkLoader मैलवेयर फैलाया गया
SynkLoader नामक एक अज्ञात मैलवेयर को Microsoft Teams फ़िशिंग अभियानों के माध्यम से फैलाया जा रहा है। यह मैलवेयर उपयोगकर्ता के क्रेडेंशियल प्राप्त करने के लिए एक नकली लॉक स्क्रीन प्रदर्शित करता है।
अमेरिका में बच्चों की निजता से जुड़े कानूनी मुकदमे में TikTok ने 400 मिलियन डॉलर के समझौते पर सहमति जताई
TikTok और उसकी मूल कंपनी ByteDance ने 2024 के एक मुकदमे को लेकर अमेरिकी न्याय विभाग और संघीय व्यापार आयोग के साथ 400 मिलियन डॉलर के समझौते पर सहमति जताई है। शिकायत में आरोप लगाया गया था कि प्लेटफॉर्म ने 13 साल से कम उम्र के बच्चों को खाते बनाने की अनुमति देकर और माता-पिता के खाता हटाने के अनुरोधों को अनदेखा करके बाल गोपनीयता कानूनों का उल्लंघन किया है।
नेम्ड पाइप्स पर हमला: विंडोज इंटरप्रोसेस कम्युनिकेशन को सुरक्षित करना
ThreatLocker ने एक विश्लेषण प्रकाशित किया है जिसमें बताया गया है कि हमलावर विंडोज़ नेम्ड पाइप्स पर कमजोर एक्सेस कंट्रोल का फायदा कैसे उठा सकते हैं। तेज़ इंटरप्रोसेस संचार के लिए डिज़ाइन किए गए ये पाइप्स, अपर्याप्त रूप से प्रतिबंधित होने के कारण, अविश्वसनीय स्थानीय प्रक्रियाओं को विशेषाधिकार प्राप्त सेवाओं तक पहुँचने की अनुमति देते हैं।
मुख्य बिंदु
- TikTok ने FTC/DoJ द्वारा बच्चों की निजता के उल्लंघन के मामलों को निपटाने के लिए 400 मिलियन डॉलर का भुगतान करने पर सहमति जताई है।
- एंड्रॉइड आधारित कार हेड यूनिट पर मौजूद वैध अपडेट ऐप्स का दुरुपयोग प्रॉक्सी बॉटनेट तैनात करने के लिए किया जा रहा है।
- SynkLoader मैलवेयर को Microsoft Teams फ़िशिंग हमलों के माध्यम से सक्रिय रूप से पहुंचाया जा रहा है ताकि क्रेडेंशियल्स चुराए जा सकें।