ЩОДЕННИЙ ОГЛЯД
Угода FTC на 400 мільйонів доларів у TikTok, шкідливе програмне забезпечення для ланцюга поставок Android Auto, бекдор npm RedC2
Сьогоднішній брифінг охоплює угоду TikTok щодо конфіденційності на суму 400 мільйонів доларів, ботнети головних пристроїв Android для автомобілів, троянізовані пакети npm, фішинг у Teams та безпеку IPC у Windows.
5 новин2 хв читання

Зловмисники продовжують використовувати перевірені операційні вектори, такі як реєстри npm та легітимні інструменти оновлення, для компрометації кінцевих точок та розповсюдження бекдор-імплантів.
Хакери заражають головні пристрої Android для автомобілів шкідливим проксі-ботнетом
Атака на ланцюг поставок, спрямована на головні пристрої автомобілів на базі Android, використовує легітимний додаток для оновлення пристроїв для розповсюдження шкідливого програмного забезпечення. Скомпрометовані автомобільні пристрої перетворюються на проксі-вузли ботнету або використовуються для здійснення рекламного шахрайства.
14 троянізованих npm-пакетів розкривають бекдор RedC2 4.0 для Linux за допомогою штучного інтелекту C2
Дослідники з кібербезпеки виявили набір троянських npm-пакетів, які маскуються під робочі утиліти календаря та streak, але розроблені для прихованої доставки імплантату Linux на базі штучного інтелекту (ШІ) під назвою RedC2 4.0.
Нове шкідливе програмне забезпечення SynkLoader було використано у фішинговій кампанії Microsoft Teams.
Раніше невідомий штам шкідливого програмного забезпечення під назвою SynkLoader поширюється через фішингові кампанії Microsoft Teams. Шкідливе програмне забезпечення відображає підроблений екран блокування для збору облікових даних користувачів.
TikTok погоджується на врегулювання позову про порушення конфіденційності дітей у США на суму 400 мільйонів доларів
TikTok та материнська компанія ByteDance домовилися про врегулювання позову на суму 400 мільйонів доларів з Міністерством юстиції США та Федеральною торговою комісією у 2024 році. У скарзі стверджувалося, що платформа порушувала закони про конфіденційність дітей, дозволяючи дітям віком до 13 років створювати облікові записи та ігноруючи батьківські запити на видалення.
Іменовані канали під атакою: захист міжпроцесного зв'язку Windows
ThreatLocker опублікував аналіз, в якому детально описано, як зловмисники можуть використовувати слабкі засоби контролю доступу до іменованих каналів Windows. Хоча канали розроблені для швидкої міжпроцесної комунікації, недостатньо обмежені канали дозволяють ненадійним локальним процесам отримувати доступ до привілейованих служб.
Основні висновки
- TikTok погодився виплатити 400 мільйонів доларів для врегулювання порушень конфіденційності дітей, затверджених Федеральною торговою комісією та Міністерством юстиції США.
- Легітимні програми для оновлення на головних пристроях автомобілів на базі Android зловживаються для розгортання проксі-ботнетів.
- Шкідливе програмне забезпечення SynkLoader активно розповсюджується через фішингові атаки Microsoft Teams для крадіжки облікових даних.