နေ့စဉ်အကျဉ်းချုပ်
အမည်ပေးထားသော ပိုက်များ တိုက်ခိုက်ခံရခြင်း- Windows အပြန်အလှန် ဆက်သွယ်မှု လုံခြုံစေခြင်း
ဒီနေ့ အကျဉ်းချုပ်မှာ boot-time driver အလွဲသုံးစားမှု၊ AWS အထောက်အထားများ ပေါက်ကြားခြင်း၊ npm မှတစ်ဆင့် supply chain တိုက်ခိုက်မှုများ၊ Microsoft Teams phishing နှင့် Windows အမည်ရှိ pipe လုံခြုံရေးတို့ကို လွှမ်းခြုံထားပါတယ်။
သတင်း 5 ပုဒ်2 မိနစ် ဖတ်ရှုရမည်

cloud အခြေခံအဆောက်အအုံအဖွဲ့များနှင့် စနစ်စီမံခန့်ခွဲသူများသည် active API အထောက်အထားများကို စစ်ဆေးခြင်းနှင့် local driver manipulation permissions များကို ကန့်သတ်ခြင်းဖြင့် ဦးစွာလုပ်ဆောင်သင့်သည်။ built-in components များနှင့် developer repositories များသည် execution အတွက် vectors များဖြစ်လာသောအခါ၊ defense-in-depth နှင့် strict access controls များသည် အလွန်အရေးကြီးပါသည်။
ပေါက်ကြားလာတဲ့ AWS key ရာပေါင်းများစွာက ကော်ပိုရိတ်အကောင့်တွေကို အပြည့်အဝထိန်းချုပ်ခွင့်ပေး
၂၀၂၂ ခုနှစ် ဩဂုတ်လမှ ၂၀၂၆ ခုနှစ် ဩဂုတ်လအတွင်း လူသိရှင်ကြား ဖော်ထုတ်ခံခဲ့ရသော AWS access key ၉,၃၀၀ ကျော်သည် အသက်ဝင်နေဆဲဖြစ်ပြီး၊ ခိုးယူခံထားရသော corporate cloud account များသို့ ထိန်းချုပ်မှုမဲ့ ဝင်ရောက်ခွင့်ကို ခွင့်ပြုနိုင်သည်။
Trojanized npm package ၁၄ ခုသည် AI-Assisted C2 ဖြင့် RedC2 4.0 Linux Backdoor ကို ပစ်ချခဲ့သည်
ဆိုက်ဘာလုံခြုံရေးသုတေသီများသည် အလုပ်လုပ်သော ပြက္ခဒိန်နှင့် streak utilities များအဖြစ်ဟန်ဆောင်သော်လည်း RedC2 4.0 ဟုအမည်ပေးထားသော artificial intelligence (AI) ဖြင့် မောင်းနှင်သော Linux implant ကို ခိုးဝှက်ပေးပို့ရန် ဒီဇိုင်းထုတ်ထားသော trojanized npm package များကို ရှာဖွေတွေ့ရှိခဲ့ကြသည်။
Microsoft Teams phishing campaign တွင် SynkLoader malware အသစ်တစ်ခု ရောက်ရှိလာ
SynkLoader အမည်ရှိ malware မိသားစုအသစ်တစ်ခုကို Microsoft Teams phishing campaign များမှတစ်ဆင့် ပေးပို့နေပါသည်။ malware သည် အတုအယောင် lock screen တစ်ခုကို ပြသခြင်းဖြင့် သားကောင်၏ အထောက်အထားများကို ခိုးယူသည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- Microsoft Teams ကိုအသုံးပြုသော အဖွဲ့အစည်းများသည် လိမ်လည်လှည့်ဖြားသော login screen များမှတစ်ဆင့် အသုံးပြုသူ၏ အထောက်အထားများကို ခိုးယူရန် ဒီဇိုင်းထုတ်ထားသော phishing တိုက်ခိုက်မှုများ၏ ပစ်မှတ်ထားခံရသည်။
Microsoft Defender ရဲ့ ကိုယ်ပိုင် Driver ကို Boot တက်တဲ့အချိန်မှာ Security Software ကို ဖျက်ပစ်နိုင်
Check Point Research မှ Microsoft Defender ၏ တရားဝင် BTR.sys driver ကို Windows 7 မှ Windows 11 25H2 အထိ Windows စနစ်များတွင် kernel-level file နှင့် registry ပြုပြင်မွမ်းမံမှုများကို လုပ်ဆောင်ရန် လက်နက်အဖြစ် အသုံးပြုနိုင်ကြောင်း ပြသခဲ့သည်။
အမည်ပေးထားသော ပိုက်များ တိုက်ခိုက်ခံရခြင်း- Windows အပြန်အလှန် ဆက်သွယ်မှု လုံခြုံစေခြင်း
Windows အမည်ပေးထားသော ပိုက်များသည် မြန်ဆန်သော လုပ်ငန်းစဉ်များအကြား ဆက်သွယ်မှုကို ပေးစွမ်းသော်လည်း၊ အားနည်းသော ဝင်ရောက်ခွင့်ထိန်းချုပ်မှုများသည် အခွင့်ထူးခံဝန်ဆောင်မှုများကို မယုံကြည်ရသော လုပ်ငန်းစဉ်များထံ ဖော်ထုတ်နိုင်သည်။ ThreatLocker သည် အမည်ပေးထားသော ပိုက်ဆက်သွယ်မှုကို လုံခြုံစေရန် endpoint verification၊ command authorization၊ input validation နှင့် ကျဉ်းမြောင်းသော နယ်ပယ်ရှိ အခွင့်ထူးခံများကို မီးမောင်းထိုးပြသည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- Windows interprocess communication ကို အားကိုးနေရတဲ့ အဖွဲ့အစည်းတွေဟာ named pipes တွေမှာ သင့်တော်တဲ့ access control mechanisms တွေ မပါဝင်ဘူးဆိုရင် local privilege escalation ဖြစ်နိုင်ခြေ များပါတယ်။
အဓိကအချက်များ
- Check Point Research မှ Microsoft Defender ၏ လက်မှတ်ရေးထိုးထားသော BTR.sys driver ကို kernel-level file operations များအတွက် မည်သို့အလွဲသုံးစားပြုနိုင်ကြောင်း သရုပ်ပြခဲ့သည်။
- ၂၀၂၂ ခုနှစ် ဩဂုတ်လမှ ၂၀၂၆ ခုနှစ် ဩဂုတ်လအတွင်း ထုတ်လုပ်ခဲ့သော AWS access key ၉,၃၀၀ ကျော်သည် တက်ကြွနေဆဲဖြစ်ပြီး အလွဲသုံးစားပြုခံရနိုင်ခြေရှိသည်။
- SynkLoader အမည်ရှိ malware မိသားစုအသစ်တစ်ခုသည် Microsoft Teams အသုံးပြုသူများကို phishing မှတစ်ဆင့် lock screen အတုများဖြင့် အထောက်အထားများကို စုဆောင်းရန် ပစ်မှတ်ထားလျက်ရှိသည်။