CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Угода FTC на 400 мільйонів доларів у TikTok, шкідливе програмне забезпечення для ланцюга поставок Android Auto, бекдор npm RedC2

Сьогоднішній брифінг охоплює угоду TikTok щодо конфіденційності на суму 400 мільйонів доларів, ботнети головних пристроїв Android для автомобілів, троянізовані пакети npm, фішинг у Teams та безпеку IPC у Windows.

Зловмисники продовжують використовувати перевірені операційні вектори, такі як реєстри npm та легітимні інструменти оновлення, для компрометації кінцевих точок та розповсюдження бекдор-імплантів.

Хакери заражають головні пристрої Android для автомобілів шкідливим проксі-ботнетом

Атака на ланцюг поставок, спрямована на головні пристрої автомобілів на базі Android, використовує легітимний додаток для оновлення пристроїв для розповсюдження шкідливого програмного забезпечення. Скомпрометовані автомобільні пристрої перетворюються на проксі-вузли ботнету або використовуються для здійснення рекламного шахрайства.

  • android
  • botnet
  • malware
Читати оригінал

14 троянізованих npm-пакетів розкривають бекдор RedC2 4.0 для Linux за допомогою штучного інтелекту C2

Дослідники з кібербезпеки виявили набір троянських npm-пакетів, які маскуються під робочі утиліти календаря та streak, але розроблені для прихованої доставки імплантату Linux на базі штучного інтелекту (ШІ) під назвою RedC2 4.0.

  • npm
  • linux
  • malware
Читати оригінал

Нове шкідливе програмне забезпечення SynkLoader було використано у фішинговій кампанії Microsoft Teams.

Раніше невідомий штам шкідливого програмного забезпечення під назвою SynkLoader поширюється через фішингові кампанії Microsoft Teams. Шкідливе програмне забезпечення відображає підроблений екран блокування для збору облікових даних користувачів.

  • microsoft
  • teams
  • phishing
  • malware
Читати оригінал

TikTok погоджується на врегулювання позову про порушення конфіденційності дітей у США на суму 400 мільйонів доларів

TikTok та материнська компанія ByteDance домовилися про врегулювання позову на суму 400 мільйонів доларів з Міністерством юстиції США та Федеральною торговою комісією у 2024 році. У скарзі стверджувалося, що платформа порушувала закони про конфіденційність дітей, дозволяючи дітям віком до 13 років створювати облікові записи та ігноруючи батьківські запити на видалення.

  • tiktok
  • bytedance
  • privacy
  • regulation
Читати оригінал

Іменовані канали під атакою: захист міжпроцесного зв'язку Windows

ThreatLocker опублікував аналіз, в якому детально описано, як зловмисники можуть використовувати слабкі засоби контролю доступу до іменованих каналів Windows. Хоча канали розроблені для швидкої міжпроцесної комунікації, недостатньо обмежені канали дозволяють ненадійним локальним процесам отримувати доступ до привілейованих служб.

  • windows
Читати оригінал

Основні висновки

  • TikTok погодився виплатити 400 мільйонів доларів для врегулювання порушень конфіденційності дітей, затверджених Федеральною торговою комісією та Міністерством юстиції США.
  • Легітимні програми для оновлення на головних пристроях автомобілів на базі Android зловживаються для розгортання проксі-ботнетів.
  • Шкідливе програмне забезпечення SynkLoader активно розповсюджується через фішингові атаки Microsoft Teams для крадіжки облікових даних.
  • RedC2
  • npm
  • Linux
  • Trojanized