ЕЖЕДНЕВНАЯ СВОДКА
Урегулирование спора с Федеральной торговой комиссией на сумму 400 миллионов долларов в отношении TikTok, вредоносное ПО в цепочке поставок Android Auto, бэкдор npm RedC2.
Сегодняшний брифинг посвящен урегулированию спора TikTok о нарушении конфиденциальности на сумму 400 миллионов долларов, ботнетам автомобильных головных устройств Android, троянизированным пакетам npm, фишингу в Teams и безопасности межпроцессного взаимодействия в Windows.
5 новостей2 мин на чтение

Злоумышленники продолжают использовать проверенные оперативные средства, такие как реестры npm и легитимные инструменты обновления, для компрометации конечных устройств и распространения бэкдоров.
Хакеры заражают автомобильные головные устройства Android вредоносным ПО типа ботнет-прокси.
Атака на цепочку поставок, нацеленная на автомобильные головные устройства на базе Android, использует легитимное приложение для обновления устройств для распространения вредоносного ПО. Компрометированные автомобильные устройства превращаются в прокси-узлы ботнета или используются для совершения мошенничества с рекламой.
14 троянизированных пакетов npm внедряют бэкдор RedC2 4.0 для Linux с поддержкой C2 на основе искусственного интеллекта.
Исследователи в области кибербезопасности обнаружили набор троянизированных пакетов npm, которые маскируются под работающие утилиты календаря и Streak, но на самом деле предназначены для скрытой доставки внедренного в Linux модуля на основе искусственного интеллекта (ИИ) под названием RedC2 4.0.
В рамках фишинговой кампании Microsoft Teams была распространена новая вредоносная программа SynkLoader.
Ранее неизвестный штамм вредоносного ПО под названием SynkLoader распространяется через фишинговые кампании в Microsoft Teams. Вредоносная программа отображает поддельный экран блокировки для сбора учетных данных пользователей.
TikTok согласился на урегулирование иска в США по поводу нарушения конфиденциальности детей на сумму 400 миллионов долларов.
TikTok и материнская компания ByteDance договорились о выплате 400 миллионов долларов в рамках мирового соглашения с Министерством юстиции США и Федеральной торговой комиссией по иску 2024 года. В иске утверждалось, что платформа нарушала законы о защите конфиденциальности детей, позволяя детям младше 13 лет создавать учетные записи и игнорируя запросы родителей на удаление аккаунтов.
Именованные каналы под атакой: обеспечение безопасности межпроцессного взаимодействия в Windows.
ThreatLocker опубликовал анализ, подробно описывающий, как злоумышленники могут использовать слабые механизмы контроля доступа к именованным каналам Windows. Хотя каналы предназначены для быстрой межпроцессной связи, недостаточно ограниченные по доступу, они позволяют ненадежным локальным процессам получать доступ к привилегированным службам.
Основные выводы
- TikTok согласился выплатить 400 миллионов долларов для урегулирования спора о нарушениях правил конфиденциальности данных детей, совершенных Федеральной торговой комиссией и Министерством юстиции США.
- Легитимные приложения для обновления автомобильных головных устройств на базе Android используются для развертывания ботнетов, работающих через прокси-серверы.
- Вредоносная программа SynkLoader активно распространяется через фишинговые атаки в Microsoft Teams с целью кражи учетных данных.