CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Урегулирование спора с Федеральной торговой комиссией на сумму 400 миллионов долларов в отношении TikTok, вредоносное ПО в цепочке поставок Android Auto, бэкдор npm RedC2.

Сегодняшний брифинг посвящен урегулированию спора TikTok о нарушении конфиденциальности на сумму 400 миллионов долларов, ботнетам автомобильных головных устройств Android, троянизированным пакетам npm, фишингу в Teams и безопасности межпроцессного взаимодействия в Windows.

Злоумышленники продолжают использовать проверенные оперативные средства, такие как реестры npm и легитимные инструменты обновления, для компрометации конечных устройств и распространения бэкдоров.

Хакеры заражают автомобильные головные устройства Android вредоносным ПО типа ботнет-прокси.

Атака на цепочку поставок, нацеленная на автомобильные головные устройства на базе Android, использует легитимное приложение для обновления устройств для распространения вредоносного ПО. Компрометированные автомобильные устройства превращаются в прокси-узлы ботнета или используются для совершения мошенничества с рекламой.

  • android
  • botnet
  • malware
Читать оригинал

14 троянизированных пакетов npm внедряют бэкдор RedC2 4.0 для Linux с поддержкой C2 на основе искусственного интеллекта.

Исследователи в области кибербезопасности обнаружили набор троянизированных пакетов npm, которые маскируются под работающие утилиты календаря и Streak, но на самом деле предназначены для скрытой доставки внедренного в Linux модуля на основе искусственного интеллекта (ИИ) под названием RedC2 4.0.

  • npm
  • linux
  • malware
Читать оригинал

В рамках фишинговой кампании Microsoft Teams была распространена новая вредоносная программа SynkLoader.

Ранее неизвестный штамм вредоносного ПО под названием SynkLoader распространяется через фишинговые кампании в Microsoft Teams. Вредоносная программа отображает поддельный экран блокировки для сбора учетных данных пользователей.

  • microsoft
  • teams
  • phishing
  • malware
Читать оригинал

TikTok согласился на урегулирование иска в США по поводу нарушения конфиденциальности детей на сумму 400 миллионов долларов.

TikTok и материнская компания ByteDance договорились о выплате 400 миллионов долларов в рамках мирового соглашения с Министерством юстиции США и Федеральной торговой комиссией по иску 2024 года. В иске утверждалось, что платформа нарушала законы о защите конфиденциальности детей, позволяя детям младше 13 лет создавать учетные записи и игнорируя запросы родителей на удаление аккаунтов.

  • tiktok
  • bytedance
  • privacy
  • regulation
Читать оригинал

Именованные каналы под атакой: обеспечение безопасности межпроцессного взаимодействия в Windows.

ThreatLocker опубликовал анализ, подробно описывающий, как злоумышленники могут использовать слабые механизмы контроля доступа к именованным каналам Windows. Хотя каналы предназначены для быстрой межпроцессной связи, недостаточно ограниченные по доступу, они позволяют ненадежным локальным процессам получать доступ к привилегированным службам.

  • windows
Читать оригинал

Основные выводы

  • TikTok согласился выплатить 400 миллионов долларов для урегулирования спора о нарушениях правил конфиденциальности данных детей, совершенных Федеральной торговой комиссией и Министерством юстиции США.
  • Легитимные приложения для обновления автомобильных головных устройств на базе Android используются для развертывания ботнетов, работающих через прокси-серверы.
  • Вредоносная программа SynkLoader активно распространяется через фишинговые атаки в Microsoft Teams с целью кражи учетных данных.
  • RedC2
  • npm
  • Linux
  • Trojanized