CHECKLEAKED.CC

로딩 중

클래식 사이트

데일리 브리핑

틱톡, FTC와 4억 달러 합의, 안드로이드 오토 공급망 악성코드, npm RedC2 백도어

오늘 브리핑에서는 틱톡의 4억 달러 규모 개인정보 침해 합의금, 안드로이드 차량용 헤드 유닛 봇넷, 트로이목마가 감염된 npm 패키지, 팀즈 피싱, 그리고 윈도우 IPC 보안에 대해 다룹니다.

공격자들은 npm 레지스트리 및 합법적인 업데이트 도구와 같은 신뢰할 수 있는 운영 경로를 계속해서 악용하여 엔드포인트를 침해하고 백도어를 배포하고 있습니다.

해커들이 프록시 봇넷 악성코드를 이용해 안드로이드 차량용 헤드 유닛을 감염시켰습니다.

안드로이드 기반 차량용 헤드 유닛을 표적으로 하는 공급망 공격이 합법적인 기기 업데이트 애플리케이션을 악용하여 악성 소프트웨어를 배포하고 있습니다. 감염된 차량용 헤드 유닛은 프록시 봇넷 노드로 전환되거나 광고 사기에 이용됩니다.

  • android
  • botnet
  • malware
원문 읽기

AI 지원 C2 기능을 갖춘 RedC2 4.0 Linux 백도어를 유포하는 트로이목마화된 npm 패키지 14개

사이버 보안 연구원들은 달력 및 연속 기록 유틸리티로 위장한 트로이목마화된 npm 패키지 세트를 발견했는데, 이 패키지들은 RedC2 4.0이라는 인공지능(AI) 기반 리눅스 악성 프로그램을 은밀하게 설치하도록 설계되었습니다.

  • npm
  • linux
  • malware
원문 읽기

Microsoft Teams 피싱 캠페인을 통해 새로운 SynkLoader 악성코드가 유포되고 있습니다.

SynkLoader라는 이름의 이전에 알려지지 않은 악성코드가 Microsoft Teams 피싱 캠페인을 통해 유포되고 있습니다. 이 악성코드는 가짜 잠금 화면을 표시하여 사용자 자격 증명을 탈취합니다.

  • microsoft
  • teams
  • phishing
  • malware
원문 읽기

틱톡, 미국 아동 개인정보 침해 소송에서 4억 달러 합의

틱톡과 모회사인 바이트댄스는 2024년 미국 법무부와 연방거래위원회가 제기한 소송과 관련하여 4억 달러 규모의 합의에 도달했습니다. 해당 소송은 틱톡이 13세 미만 아동의 계정 생성을 허용하고 부모의 삭제 요청을 무시함으로써 아동 개인정보 보호법을 위반했다고 주장했습니다.

  • tiktok
  • bytedance
  • privacy
  • regulation
원문 읽기

명명된 파이프에 대한 공격: Windows 프로세스 간 통신 보안 강화

ThreatLocker는 공격자가 Windows 명명된 파이프의 취약한 접근 제어를 악용하는 방법을 자세히 설명하는 분석 보고서를 발표했습니다. 명명된 파이프는 빠른 프로세스 간 통신을 위해 설계되었지만, 접근 제어가 충분하지 않으면 신뢰할 수 없는 로컬 프로세스가 권한이 있는 서비스에 접근할 수 있습니다.

  • windows
원문 읽기

핵심 요약

  • 틱톡은 아동 개인정보 침해 혐의로 FTC/DOJ와 합의하여 4억 달러를 지불하기로 했습니다.
  • 안드로이드 기반 차량용 헤드 유닛의 정식 업데이트 앱이 프록시 봇넷 배포에 악용되고 있습니다.
  • SynkLoader 악성 프로그램은 자격 증명을 탈취하기 위해 Microsoft Teams 피싱 공격을 통해 활발하게 유포되고 있습니다.
  • RedC2
  • npm
  • Linux
  • Trojanized