BULETIN ZILNIC
Acord FTC de 400 de milioane de dolari pentru TikTok, malware în lanțul de aprovizionare Android Auto, backdoor npm RedC2
Briefing-ul de astăzi acoperă acordul de confidențialitate de 400 de milioane de dolari încheiat de TikTok, botnetele pentru unitățile principale de mașini Android, pachetele npm cu troieni, phishing-ul Teams și securitatea IPC-ului Windows.
5 știri2 min de citit

Atacatorii continuă să utilizeze vectori operaționali de încredere, cum ar fi registrele npm și instrumentele legitime de actualizare, pentru a compromite endpoint-urile și a distribui implanturi backdoor.
Hackerii infectează unitățile principale ale mașinilor Android cu un malware de tip botnet proxy
Un atac asupra lanțului de aprovizionare care vizează unitățile principale ale mașinilor bazate pe Android utilizează o aplicație legitimă de actualizare a dispozitivelor pentru a distribui programe malware. Unitățile auto compromise sunt convertite în noduri de botnet proxy sau utilizate pentru a comite fraude publicitare.
14 pachete npm troienite elimină backdoor-ul Linux RedC2 4.0 cu C2 asistat de inteligență artificială
Cercetătorii în domeniul securității cibernetice au descoperit un set de pachete npm troienite care se deghizează în utilitare de calendar și streak, dar sunt proiectate să livreze pe ascuns un implant Linux bazat pe inteligență artificială (IA) numit RedC2 4.0.
Noul malware SynkLoader a fost introdus în campania de phishing Microsoft Teams
O tulpină de malware necunoscută anterior, numită SynkLoader, este distribuită prin intermediul campaniilor de phishing Microsoft Teams. Malware-ul afișează un ecran de blocare fals pentru a colecta acreditările utilizatorului.
TikTok acceptă o înțelegere de 400 de milioane de dolari într-un proces american privind confidențialitatea copiilor
TikTok și compania-mamă ByteDance au ajuns la o înțelegere de 400 de milioane de dolari cu Departamentul de Justiție al SUA și Comisia Federală pentru Comerț, în urma unui proces din 2024. Plângerea susținea că platforma a încălcat legile privind confidențialitatea copiilor, permițând copiilor sub 13 ani să creeze conturi și ignorând cererile de ștergere ale părinților.
Canale cu nume atacate: Securizarea comunicării între procese Windows
ThreatLocker a publicat o analiză care detaliază modul în care atacatorii pot exploata controalele de acces slabe la canalele cu nume Windows. Deși sunt concepute pentru comunicare rapidă între procese, canalele cu restricții insuficiente permit proceselor locale neîncrezătoare să acceseze servicii privilegiate.
Concluzii cheie
- TikTok a fost de acord să plătească 400 de milioane de dolari pentru a soluționa încălcările FTC/DoJ privind confidențialitatea copiilor.
- Aplicațiile legitime de actualizare de pe unitățile principale ale mașinilor bazate pe Android sunt utilizate în mod abuziv pentru a implementa botnet-uri proxy.
- Malware-ul SynkLoader este transmis în mod activ prin atacuri de phishing Microsoft Teams pentru a fura acreditări.