CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

TikTok မှ ဒေါ်လာ ၄၀၀ သန်းတန် FTC ပြေငြိမ်းမှု၊ Android Auto Supply-Chain Malware၊ npm RedC2 Backdoor

ဒီနေ့ အကျဉ်းချုပ်မှာ TikTok ရဲ့ ဒေါ်လာ ၄၀၀ သန်းတန် privacy settlement၊ Android car head unit botnet တွေ၊ Trojanized npm package တွေ၊ Teams phishing နဲ့ Windows IPC security တွေကို လွှမ်းခြုံထားပါတယ်။

တိုက်ခိုက်သူများသည် endpoint များကို ထိခိုက်စေပြီး backdoor implant များကို ဖြန့်ဝေရန်အတွက် npm registries နှင့် တရားဝင် update tools များကဲ့သို့သော ယုံကြည်စိတ်ချရသော operational vectors များကို ဆက်လက်အသုံးပြုနေကြသည်။

ဟက်ကာများသည် Android ကား head unit များကို proxy botnet malware ဖြင့် ကူးစက်စေသည်

Android အခြေခံ ကားခေါင်းယူနစ်များကို ပစ်မှတ်ထားသော ထောက်ပံ့ရေးကွင်းဆက်တိုက်ခိုက်မှုတစ်ခုသည် malware များဖြန့်ဝေရန် တရားဝင် device-update application တစ်ခုကို အသုံးပြုနေပါသည်။ ခိုးယူခံရသော မော်တော်ကားယူနစ်များကို proxy botnet node များအဖြစ်သို့ ပြောင်းလဲခြင်း သို့မဟုတ် ကြော်ငြာလိမ်လည်မှုကျူးလွန်ရန် အသုံးချခြင်းများ ပြုလုပ်ပါသည်။

  • android
  • botnet
  • malware
မူရင်းသတင်းကို ဖတ်ရန်

Trojanized npm package ၁၄ ခုသည် AI-Assisted C2 ဖြင့် RedC2 4.0 Linux Backdoor ကို ပစ်ချခဲ့သည်

ဆိုက်ဘာလုံခြုံရေးသုတေသီများသည် အလုပ်လုပ်သော ပြက္ခဒိန်နှင့် streak utilities များအဖြစ်ဟန်ဆောင်သော်လည်း RedC2 4.0 ဟုအမည်ပေးထားသော artificial intelligence (AI) ဖြင့် မောင်းနှင်သော Linux implant ကို ခိုးဝှက်ပေးပို့ရန် ဒီဇိုင်းထုတ်ထားသော trojanized npm package များကို ရှာဖွေတွေ့ရှိခဲ့ကြသည်။

  • npm
  • linux
  • malware
မူရင်းသတင်းကို ဖတ်ရန်

Microsoft Teams phishing campaign တွင် SynkLoader malware အသစ်တစ်ခု ရောက်ရှိလာ

SynkLoader အမည်ရှိ ယခင်က မသိရှိခဲ့သော malware မျိုးကွဲတစ်ခုကို Microsoft Teams phishing campaign များမှတစ်ဆင့် ဖြန့်ဝေနေပါသည်။ malware သည် အသုံးပြုသူ၏ အထောက်အထားများကို စုဆောင်းရန် fake lock screen တစ်ခုကို ပြသသည်။

  • microsoft
  • teams
  • phishing
  • malware
မူရင်းသတင်းကို ဖတ်ရန်

အမေရိကန် ကလေးသူငယ် ကိုယ်ရေးကိုယ်တာ လျှို့ဝှက်ရေး တရားစွဲဆိုမှုတွင် ဒေါ်လာ သန်း ၄၀၀ လျော်ကြေးပေးရန် TikTok သဘောတူ

TikTok နှင့် မိခင်ကုမ္ပဏီ ByteDance တို့သည် ၂၀၂၄ ခုနှစ် တရားစွဲဆိုမှုတစ်ခုနှင့်ပတ်သက်၍ အမေရိကန်တရားရေးဌာနနှင့် ဖက်ဒရယ်ကုန်သွယ်ရေးကော်မရှင်တို့နှင့်အတူ ဒေါ်လာ ၄၀၀ သန်း လျော်ကြေးပေးရန် သဘောတူညီခဲ့ကြသည်။ အဆိုပါပလက်ဖောင်းသည် အသက် ၁၃ နှစ်အောက် ကလေးများအား အကောင့်များဖန်တီးခွင့်ပြုပြီး မိဘများ၏ ဖျက်ပစ်ရန် တောင်းဆိုမှုများကို လျစ်လျူရှုခြင်းဖြင့် ကလေးသူငယ်လုံခြုံရေးဥပဒေများကို ချိုးဖောက်သည်ဟု တိုင်ကြားချက်တွင် စွပ်စွဲထားသည်။

  • tiktok
  • bytedance
  • privacy
  • regulation
မူရင်းသတင်းကို ဖတ်ရန်

အမည်ပေးထားသော ပိုက်များ တိုက်ခိုက်ခံရခြင်း- Windows အပြန်အလှန် ဆက်သွယ်မှု လုံခြုံစေခြင်း

ThreatLocker သည် Windows အမည်ရှိ ပိုက်များတွင် တိုက်ခိုက်သူများသည် အားနည်းသော ဝင်ရောက်ခွင့်ထိန်းချုပ်မှုများကို မည်သို့အသုံးချနိုင်သည်ကို အသေးစိတ်ဖော်ပြထားသော ခွဲခြမ်းစိတ်ဖြာမှုကို ထုတ်ပြန်ခဲ့သည်။ မြန်ဆန်သော လုပ်ငန်းစဉ်များအကြား ဆက်သွယ်ရေးအတွက် ဒီဇိုင်းထုတ်ထားသော်လည်း၊ မလုံလောက်သော ကန့်သတ်ချက်ရှိသော ပိုက်များသည် မယုံကြည်ရသော ဒေသတွင်းလုပ်ငန်းစဉ်များအား အခွင့်ထူးခံဝန်ဆောင်မှုများကို ဝင်ရောက်ကြည့်ရှုနိုင်စေပါသည်။

  • windows
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • TikTok ဟာ FTC/DoJ ရဲ့ ကလေးသူငယ်တွေရဲ့ ကိုယ်ရေးကိုယ်တာ ချိုးဖောက်မှုတွေကို ဖြေရှင်းဖို့ ဒေါ်လာ သန်း ၄၀၀ ပေးဆောင်ဖို့ သဘောတူခဲ့ပါတယ်။
  • Android-based ကား head unit များရှိ တရားဝင် update app များကို proxy botnet များဖြန့်ကျက်ရန် အလွဲသုံးစားပြုနေကြသည်။
  • SynkLoader malware ကို Microsoft Teams phishing တိုက်ခိုက်မှုများမှတစ်ဆင့် အထောက်အထားများခိုးယူရန် တက်ကြွစွာပေးပို့နေပါသည်။
  • RedC2
  • npm
  • Linux
  • Trojanized