BOLETIM DIÁRIO
Acordo de US$ 400 milhões da TikTok com a FTC, malware na cadeia de suprimentos do Android Auto, backdoor RedC2 no npm
O resumo de hoje aborda o acordo de privacidade de US$ 400 milhões do TikTok, botnets em unidades principais de carros Android, pacotes npm infectados por Trojans, phishing no Teams e segurança de computadores IPC no Windows.
5 notícias2 min de leitura

Os atacantes continuam a explorar vetores operacionais confiáveis, como registros npm e ferramentas legítimas de atualização, para comprometer endpoints e distribuir implantes de backdoor.
Hackers infectam centrais multimídia automotivas Android com malware de botnet proxy.
Um ataque à cadeia de suprimentos direcionado a centrais multimídia automotivas com sistema Android está explorando um aplicativo legítimo de atualização de dispositivos para distribuir malware. As unidades automotivas comprometidas são convertidas em nós de botnets proxy ou utilizadas para cometer fraudes publicitárias.
14 pacotes npm infectados com Trojan instalam backdoor RedC2 4.0 no Linux com comando e controle assistidos por IA.
Pesquisadores de segurança cibernética descobriram um conjunto de pacotes npm infectados por trojans que se disfarçam de utilitários funcionais de calendário e de sequências de eventos, mas foram projetados para distribuir furtivamente um implante Linux com inteligência artificial (IA) chamado RedC2 4.0.
Novo malware SynkLoader é usado em campanha de phishing no Microsoft Teams.
Uma variante de malware até então desconhecida, chamada SynkLoader, está sendo distribuída por meio de campanhas de phishing no Microsoft Teams. O malware exibe uma tela de bloqueio falsa para coletar as credenciais do usuário.
TikTok concorda em pagar US$ 400 milhões em acordo em processo judicial nos EUA sobre privacidade infantil.
O TikTok e sua empresa controladora, ByteDance, concordaram em pagar US$ 400 milhões em um acordo com o Departamento de Justiça e a Comissão Federal de Comércio dos EUA referente a um processo judicial de 2024. A denúncia alegava que a plataforma violou leis de privacidade infantil ao permitir que crianças menores de 13 anos criassem contas e ignorando solicitações de exclusão feitas pelos pais.
Pipes nomeados sob ataque: protegendo a comunicação entre processos do Windows
A ThreatLocker publicou uma análise detalhando como os atacantes podem explorar os controles de acesso fracos em pipes nomeados do Windows. Embora projetados para comunicação rápida entre processos, pipes insuficientemente restritos permitem que processos locais não confiáveis acessem serviços privilegiados.
Principais pontos
- O TikTok concordou em pagar US$ 400 milhões para encerrar um processo movido pela FTC/DoJ por violações de privacidade infantil.
- Aplicativos legítimos de atualização em centrais multimídia automotivas com sistema Android estão sendo usados indevidamente para implantar botnets de proxy.
- O malware SynkLoader está sendo ativamente distribuído por meio de ataques de phishing no Microsoft Teams para roubar credenciais.