နေ့စဉ်အကျဉ်းချုပ်
TikTok မှ ဒေါ်လာ ၄၀၀ သန်းတန် FTC ပြေငြိမ်းမှု၊ Android Auto Supply-Chain Malware၊ npm RedC2 Backdoor
ဒီနေ့ အကျဉ်းချုပ်မှာ TikTok ရဲ့ ဒေါ်လာ ၄၀၀ သန်းတန် privacy settlement၊ Android car head unit botnet တွေ၊ Trojanized npm package တွေ၊ Teams phishing နဲ့ Windows IPC security တွေကို လွှမ်းခြုံထားပါတယ်။
သတင်း 5 ပုဒ်1 မိနစ် ဖတ်ရှုရမည်

တိုက်ခိုက်သူများသည် endpoint များကို ထိခိုက်စေပြီး backdoor implant များကို ဖြန့်ဝေရန်အတွက် npm registries နှင့် တရားဝင် update tools များကဲ့သို့သော ယုံကြည်စိတ်ချရသော operational vectors များကို ဆက်လက်အသုံးပြုနေကြသည်။
ဟက်ကာများသည် Android ကား head unit များကို proxy botnet malware ဖြင့် ကူးစက်စေသည်
Android အခြေခံ ကားခေါင်းယူနစ်များကို ပစ်မှတ်ထားသော ထောက်ပံ့ရေးကွင်းဆက်တိုက်ခိုက်မှုတစ်ခုသည် malware များဖြန့်ဝေရန် တရားဝင် device-update application တစ်ခုကို အသုံးပြုနေပါသည်။ ခိုးယူခံရသော မော်တော်ကားယူနစ်များကို proxy botnet node များအဖြစ်သို့ ပြောင်းလဲခြင်း သို့မဟုတ် ကြော်ငြာလိမ်လည်မှုကျူးလွန်ရန် အသုံးချခြင်းများ ပြုလုပ်ပါသည်။
Trojanized npm package ၁၄ ခုသည် AI-Assisted C2 ဖြင့် RedC2 4.0 Linux Backdoor ကို ပစ်ချခဲ့သည်
ဆိုက်ဘာလုံခြုံရေးသုတေသီများသည် အလုပ်လုပ်သော ပြက္ခဒိန်နှင့် streak utilities များအဖြစ်ဟန်ဆောင်သော်လည်း RedC2 4.0 ဟုအမည်ပေးထားသော artificial intelligence (AI) ဖြင့် မောင်းနှင်သော Linux implant ကို ခိုးဝှက်ပေးပို့ရန် ဒီဇိုင်းထုတ်ထားသော trojanized npm package များကို ရှာဖွေတွေ့ရှိခဲ့ကြသည်။
Microsoft Teams phishing campaign တွင် SynkLoader malware အသစ်တစ်ခု ရောက်ရှိလာ
SynkLoader အမည်ရှိ ယခင်က မသိရှိခဲ့သော malware မျိုးကွဲတစ်ခုကို Microsoft Teams phishing campaign များမှတစ်ဆင့် ဖြန့်ဝေနေပါသည်။ malware သည် အသုံးပြုသူ၏ အထောက်အထားများကို စုဆောင်းရန် fake lock screen တစ်ခုကို ပြသသည်။
အမေရိကန် ကလေးသူငယ် ကိုယ်ရေးကိုယ်တာ လျှို့ဝှက်ရေး တရားစွဲဆိုမှုတွင် ဒေါ်လာ သန်း ၄၀၀ လျော်ကြေးပေးရန် TikTok သဘောတူ
TikTok နှင့် မိခင်ကုမ္ပဏီ ByteDance တို့သည် ၂၀၂၄ ခုနှစ် တရားစွဲဆိုမှုတစ်ခုနှင့်ပတ်သက်၍ အမေရိကန်တရားရေးဌာနနှင့် ဖက်ဒရယ်ကုန်သွယ်ရေးကော်မရှင်တို့နှင့်အတူ ဒေါ်လာ ၄၀၀ သန်း လျော်ကြေးပေးရန် သဘောတူညီခဲ့ကြသည်။ အဆိုပါပလက်ဖောင်းသည် အသက် ၁၃ နှစ်အောက် ကလေးများအား အကောင့်များဖန်တီးခွင့်ပြုပြီး မိဘများ၏ ဖျက်ပစ်ရန် တောင်းဆိုမှုများကို လျစ်လျူရှုခြင်းဖြင့် ကလေးသူငယ်လုံခြုံရေးဥပဒေများကို ချိုးဖောက်သည်ဟု တိုင်ကြားချက်တွင် စွပ်စွဲထားသည်။
အမည်ပေးထားသော ပိုက်များ တိုက်ခိုက်ခံရခြင်း- Windows အပြန်အလှန် ဆက်သွယ်မှု လုံခြုံစေခြင်း
ThreatLocker သည် Windows အမည်ရှိ ပိုက်များတွင် တိုက်ခိုက်သူများသည် အားနည်းသော ဝင်ရောက်ခွင့်ထိန်းချုပ်မှုများကို မည်သို့အသုံးချနိုင်သည်ကို အသေးစိတ်ဖော်ပြထားသော ခွဲခြမ်းစိတ်ဖြာမှုကို ထုတ်ပြန်ခဲ့သည်။ မြန်ဆန်သော လုပ်ငန်းစဉ်များအကြား ဆက်သွယ်ရေးအတွက် ဒီဇိုင်းထုတ်ထားသော်လည်း၊ မလုံလောက်သော ကန့်သတ်ချက်ရှိသော ပိုက်များသည် မယုံကြည်ရသော ဒေသတွင်းလုပ်ငန်းစဉ်များအား အခွင့်ထူးခံဝန်ဆောင်မှုများကို ဝင်ရောက်ကြည့်ရှုနိုင်စေပါသည်။
အဓိကအချက်များ
- TikTok ဟာ FTC/DoJ ရဲ့ ကလေးသူငယ်တွေရဲ့ ကိုယ်ရေးကိုယ်တာ ချိုးဖောက်မှုတွေကို ဖြေရှင်းဖို့ ဒေါ်လာ သန်း ၄၀၀ ပေးဆောင်ဖို့ သဘောတူခဲ့ပါတယ်။
- Android-based ကား head unit များရှိ တရားဝင် update app များကို proxy botnet များဖြန့်ကျက်ရန် အလွဲသုံးစားပြုနေကြသည်။
- SynkLoader malware ကို Microsoft Teams phishing တိုက်ခိုက်မှုများမှတစ်ဆင့် အထောက်အထားများခိုးယူရန် တက်ကြွစွာပေးပို့နေပါသည်။